16.3. Совместимость и работа с антивирусным ПО#

16.3. Совместимость и работа с антивирусным ПО

16.3. Совместимость и работа с антивирусным ПО #

Предупреждение

Использование антивирусного программного обеспечения на хостах, где развернут сервер PostgreSQL, не рекомендуется. Перехват файловых операций и сканирование могут приводить к снижению производительности и нарушению корректной работы сервера.

Если политика безопасности организации требует обязательного использования антивирусного ПО, настройте исключения для следующих каталогов и файлов:

  • Каталог кластера базы данных ($PGDATA). Определяется параметром конфигурации data_directory. По умолчанию: /var/lib/postgresql/tantor*.

  • Подкаталоги табличных пространств, на которые указывают символические ссылки, созданные в каталогах $PGDATA/pg_tblspc.

  • Подкаталог WAL. Если кластер был инициализирован через initdb с параметрами -X (--waldir), исключите каталог, на который указывает символическая ссылка $PGDATA/pg_wal.

  • Каталог сокетов Unix-домена. Определяется параметром конфигурации unix_socket_directories. По умолчанию: /var/run/postgresql.

  • Каталог файлов журнала. Определяется параметром конфигурации log_directory. Если указан относительный путь, он вычисляется относительно $PGDATA. По умолчанию: log.

  • Каталог архива WAL. Определяется параметрами конфигурации archive_command и restore_command.

  • Каталоги для резервного копирования с помощью pg_basebackup и wal-g.

  • Подкаталоги в /opt/tantor:

    • /opt/tantor/db — программное обеспечение Tantor BE.

    • /opt/tantor/usr — дополнительные поставляемые утилиты Tantor BE.

    • /opt/tantor/var — служебные данные и компоненты дополнительных поставляемых утилит Tantor BE.

    • /opt/tantor/etc — конфигурация дополнительных поставляемых утилит Tantor BE.

    • /opt/tantor/ecoПлатформа Тантор.

  • /usr/lib/systemd/system/*tantor* и /etc/ld.so.conf.d/tantor* — файлы unit systemd и конфигурации динамического загрузчика библиотек.

  • /var/lib/postgresql/.* — файлы профиля пользователя Tantor BE, читаемые при запуске процессов и истории команды утилиты psql utility.

  • /dev/shm — файлы отображения динамической памяти при использовании dynamic_shared_memory_type = posix.

  • Каталоги с временной файловой системой tmpfs. Список можно получить с помощью команды mount | grep tmpfs.

  • /var/lib/docker/volumes — каталоги томов Docker при использовании Платформы Тантор.

Исключения должны применяться как к сканированию в реальном времени, так и к плановым проверкам.

После настройки исключений рекомендуется:

  • Проверить отсутствие ошибок ввода-вывода в журнале Tantor BE.

  • Проконтролировать время выполнения контрольной точки CHECKPOINT.

  • Выполнить тест резервного копирования и восстановления.

  • Провести нагрузочное тестирование.