16.3. Совместимость и работа с антивирусным ПО#
16.3. Совместимость и работа с антивирусным ПО #
Предупреждение
Использование антивирусного программного обеспечения на хостах, где развернут сервер PostgreSQL, не рекомендуется. Перехват файловых операций и сканирование могут приводить к снижению производительности и нарушению корректной работы сервера.
Если политика безопасности организации требует обязательного использования антивирусного ПО, настройте исключения для следующих каталогов и файлов:
Каталог кластера базы данных (
$PGDATA). Определяется параметром конфигурации data_directory. По умолчанию:/var/lib/postgresql/tantor*.Подкаталоги табличных пространств, на которые указывают символические ссылки, созданные в каталогах
$PGDATA/pg_tblspc.Подкаталог WAL. Если кластер был инициализирован через
initdbс параметрами-X(--waldir), исключите каталог, на который указывает символическая ссылка$PGDATA/pg_wal.Каталог сокетов Unix-домена. Определяется параметром конфигурации unix_socket_directories. По умолчанию:
/var/run/postgresql.Каталог файлов журнала. Определяется параметром конфигурации log_directory. Если указан относительный путь, он вычисляется относительно
$PGDATA. По умолчанию:log.Каталог архива WAL. Определяется параметрами конфигурации archive_command и restore_command.
Каталоги для резервного копирования с помощью pg_basebackup и wal-g.
Подкаталоги в
/opt/tantor:/opt/tantor/db— программное обеспечение Tantor BE./opt/tantor/usr— дополнительные поставляемые утилиты Tantor BE./opt/tantor/var— служебные данные и компоненты дополнительных поставляемых утилит Tantor BE./opt/tantor/etc— конфигурация дополнительных поставляемых утилит Tantor BE./opt/tantor/eco— Платформа Тантор.
/usr/lib/systemd/system/*tantor*и/etc/ld.so.conf.d/tantor*— файлыunit systemdи конфигурации динамического загрузчика библиотек./var/lib/postgresql/.*— файлы профиля пользователя Tantor BE, читаемые при запуске процессов и истории команды утилиты psql utility./dev/shm— файлы отображения динамической памяти при использованииdynamic_shared_memory_type = posix.Каталоги с временной файловой системой
tmpfs. Список можно получить с помощью командыmount | grep tmpfs./var/lib/docker/volumes— каталоги томов Docker при использовании Платформы Тантор.
Исключения должны применяться как к сканированию в реальном времени, так и к плановым проверкам.
После настройки исключений рекомендуется:
Проверить отсутствие ошибок ввода-вывода в журнале Tantor BE.
Проконтролировать время выполнения контрольной точки CHECKPOINT.
Выполнить тест резервного копирования и восстановления.
Провести нагрузочное тестирование.