Melhores Práticas de Logging
O logging do PostgreSQL suporta segurança, ajuste de performance e resposta a incidentes. Estas regras equilibram o valor forense contra o custo de disco e SIEM para PostgreSQL 18.4 em ambientes cloud e auto-hospedados.
Busque em todas as páginas da documentação
O logging do PostgreSQL suporta segurança, ajuste de performance e resposta a incidentes. Estas regras equilibram o valor forense contra o custo de disco e SIEM para PostgreSQL 18.4 em ambientes cloud e auto-hospedados.
csvlog, conexões, ddl, consultas lentas de 1s, envio central, retenção de 30 dias.
Eventos de conexão sim; não cada linha replicada. Use métricas de replicação para lag.
Sim - grupo de parâmetros para durações e classes de declaração; habilite a exportação de logs.
Aumente o limite de lentidão, reduza o escopo do pgaudit, remova índices de debug, encurte a retenção quente.
Útil para correlacionar com pg_stat_statements - inclua no prefixo quando suportado.
Insuficiente para conformidade e ajuste de consultas lentas. Apenas erros perdem a auditoria de DDL.
stderr localmente ok; sem roteamento de shipper de produção.
SRE da Plataforma com entrada de DBA sobre os requisitos de campo.
pgaudit elevado na role de administrador durante incidente; reverter depois.
Minimização de dados no campo de mensagem; DPIA documenta interesse legítimo para logs de segurança.
Versões de Stack: Esta página foi escrita para PostgreSQL 18.4 (stable 18, maintenance 17), pgvector 0.8+, PgBouncer 1.x, Patroni 3.x, e PostGIS 3.5+.
Revisado por Chris St. John·Última atualização: 19 de jul. de 2026