es
Feedback
Postgres Professional

Postgres Professional

Ir al canal en Telegram

🔹 Развиваем решения для работы с данными и самую популярную российскую СУБД!* 🔹 Организуем PGConf.Россия, выпускаем курсы и книги *подробнее: postgrespro.ru/blog/news/5970919 Канал в MAX — https://max.ru/id7729445882_biz

Mostrar más
3 512
Suscriptores
+124 horas
-27 días
Sin datos30 días
Atraer Suscriptores
agosto '26
agosto '26
+31
en 4 canales
julio '26
+45
en 2 canales
Get PRO
junio '26
+51
en 3 canales
Get PRO
mayo '26
+58
en 5 canales
Get PRO
abril '26
+48
en 1 canales
Get PRO
marzo '26
+108
en 2 canales
Get PRO
febrero '26
+123
en 1 canales
Get PRO
enero '26
+105
en 3 canales
Get PRO
diciembre '25
+105
en 5 canales
Get PRO
noviembre '25
+99
en 0 canales
Get PRO
octubre '25
+149
en 1 canales
Get PRO
septiembre '25
+149
en 2 canales
Get PRO
agosto '25
+162
en 6 canales
Get PRO
julio '25
+147
en 3 canales
Get PRO
junio '25
+106
en 5 canales
Get PRO
mayo '25
+219
en 2 canales
Get PRO
abril '25
+155
en 5 canales
Get PRO
marzo '25
+247
en 3 canales
Get PRO
febrero '25
+148
en 4 canales
Get PRO
enero '25
+153
en 0 canales
Get PRO
diciembre '24
+141
en 1 canales
Get PRO
noviembre '24
+128
en 3 canales
Get PRO
octubre '24
+155
en 4 canales
Get PRO
septiembre '24
+161
en 1 canales
Get PRO
agosto '24
+135
en 3 canales
Get PRO
julio '24
+122
en 2 canales
Get PRO
junio '24
+132
en 1 canales
Get PRO
mayo '24
+80
en 5 canales
Get PRO
abril '24
+249
en 3 canales
Get PRO
marzo '24
+72
en 0 canales
Get PRO
febrero '24
+165
en 3 canales
Get PRO
enero '24
+64
en 0 canales
Get PRO
diciembre '23
+56
en 1 canales
Get PRO
noviembre '23
+62
en 2 canales
Get PRO
octubre '23
+358
en 3 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
27 agosto0
26 agosto+1
25 agosto0
24 agosto+3
23 agosto+2
22 agosto0
21 agosto+1
20 agosto0
19 agosto0
18 agosto+1
17 agosto0
16 agosto+3
15 agosto0
14 agosto+1
13 agosto+1
12 agosto+1
11 agosto+2
10 agosto0
09 agosto0
08 agosto+1
07 agosto+1
06 agosto+5
05 agosto0
04 agosto+1
03 agosto+2
02 agosto+1
01 agosto+4
Publicaciones del Canal
⚠️ Реплика есть. Но что произойдет, когда лидер выйдет из строя? В Postgres Pro Enterprise и Standard за этот сценарий отвеча
⚠️ Реплика есть. Но что произойдет, когда лидер выйдет из строя? В Postgres Pro Enterprise и Standard за этот сценарий отвечает BiHA — встроенный контур отказоустойчивости. Лидер принимает запросы на чтение и запись, последователи получают изменения через физическую репликацию и обслуживают читающую нагрузку. При сбое узлы проводят выборы по алгоритму Raft и кворуму. Кластер выбирает нового лидера, перестраивает репликацию, а восстановившийся узел возвращается в работу как последователь. Зачем это бизнесу: ⏱️ Меньше риска длительного простоя. 🧩 Меньше внешних компонентов и точек отказа. 🤖 Меньше ручных операций при аварии. 🛡️ Более предсказуемая эксплуатация и единая поддерживаемая платформа. BiHA не отменяет грамотную архитектуру: нужно рассчитать кворум, выбрать режим репликации, определить RPO и RTO. И, конечно, сохранить резервное копирование — реплика не защищает от ошибочного удаления или повреждения данных. 🔗 Как устроена BiHA, чем она отличается от самосборного HA-стека и какие сценарии поддерживает — читайте на Хабре. 🔔 Читайте нас в MAX

2
🐘 Собрали девять материалов о PostgreSQL: от петабайтных экспериментов и сложных миграций до SQL и истории слоника. 💾 Как м
🐘 Собрали девять материалов о PostgreSQL: от петабайтных экспериментов и сложных миграций до SQL и истории слоника. 💾 Как мы под Новый год загрузили в PostgreSQL петабайт данных и что из этого вышло Петабайтная база, семь серверов, Shardman и грабли большого эксперимента. 🐘 Русский след в истории логотипа PostgreSQL Как петербургский эскиз превратился в символ мирового сообщества PostgreSQL. 📘 Выпустили «PostgreSQL. Профессиональный SQL» для тех, кто хочет лучше понять слона Практическое пособие по сложным запросам, аналитике и серверной логике. ✈️ Демобаза 2.0 для PostgreSQL Новая учебная база: весь мир, больше данных и задач для практики. 👨‍💻 Профессия программист C: плюсы, минусы и нужен ли свитер Почему C остается фундаментом системной разработки и кому он подходит. 🔍 Как поймать и обезвредить проблемные запросы в PostgreSQL Инструменты и приемы для поиска запросов, которые тормозят систему. 🏗️ От слов к делу: как Postgres Pro строит будущее в Академгородке Зачем мы открыли офис в Новосибирске и как развиваем системную разработку. 🌊Миграция Левиафана: как удалось перевести базу в 40 ТБ данных на Postgres Pro Кейс поэтапного переноса высоконагруженной системы с Oracle на Postgres Pro. ⚙️ Оптимизация запросов SQL Server V/S PostgreSQL: есть куда расти? Сравниваем планы запросов и разбираем узкие места на реальных примерах. 📌 Сохраняйте подборку и делитесь с коллегами. Чтобы не пропускать новые разборы, исследования и кейсы, подписывайтесь на наш блог на Хабре. 🔔 Читайте нас в MAX
223
3
Помогаем учить студентов, создаем индустрию. Приходите на PGConf.Академия 2026 — слушать доклады, делиться опытом и знакомить
Помогаем учить студентов, создаем индустрию. Приходите на PGConf.Академия 2026 — слушать доклады, делиться опытом и знакомиться. Главная российская конференция для преподавателей СУБД пройдет в Москве 16 ноября. Регистрируйтесь — участие для преподавателей и сотрудников администраций вузов и колледжей бесплатное. 🔔 Читайте нас в ВК
536
4
Перевели критически важные системы компании ГТЛК на Postgres Pro Enterprise без остановки сервисов, от которых зависят учетны
Перевели критически важные системы компании ГТЛК на Postgres Pro Enterprise без остановки сервисов, от которых зависят учетные, MDM и клиентские системы. Государственная транспортная лизинговая компания — лидер корпоративных сегментов рынка лизинга, входит в перечень системообразующих организаций российской экономики. Подробности: ✅ В контуре хранили 650 ГБ продуктивных данных. Перед запуском команда развернула тестовые и предпродовые среды, несколько месяцев сравнивала работу 1С на MS SQL и Postgres Pro Enterprise и заранее устранила около 100 узких мест. Сами данные переносили партиями в течение трех недель и только в нерабочее время. ✅ Мы участвовали в тестировании, поддержке и адаптации продукта под реальные условия эксплуатации. Для критичных БД выстроили отказоустойчивую архитектуру с Master, Replica и ETCD, ежедневным резервным копированием и проверенными сценариями восстановления. ✅ Миграция прошла незаметно для пользователей. ГТЛК сохранила доступность ключевых сервисов, повысила надежность инфраструктуры и получила российскую СУБД с регулярными обновлениями и полноценной поддержкой. 🔗 Подробнее о кейсе миграции читайте на сайте. 🔔 Читайте нас в MAX
715
5
Эксперты из ЛАНИТ сравнили пять российских СУБД на базе PostgreSQL по 200 параметрам. 🥇 Postgres Pro Enterprise заняла перво+8
Эксперты из ЛАНИТ сравнили пять российских СУБД на базе PostgreSQL по 200 параметрам. 🥇 Postgres Pro Enterprise заняла первое место, получив 8,6 из 10 баллов. В карточках разбираем, какие функции стоят за оценками. 🔗 Скачайте полную таблицу и исследование, выберите важные для проекта критерии и проверьте Postgres Pro Enterprise по каждому. 🔔 Читайте нас в MAX
1 097
6
⏱️ Один типовой запрос 1С выполнялся больше 8 секунд. PostgreSQL читал свыше 5 млн строк, строил агрегаты — и только потом со
⏱️ Один типовой запрос 1С выполнялся больше 8 секунд. PostgreSQL читал свыше 5 млн строк, строил агрегаты — и только потом соединял результат с уже отфильтрованными данными. Ручной эксперимент показал решение: если перенести условие соединения внутрь подзапроса, планировщик выбирает индексное сканирование и Nested Loop. Время выполнения сокращается до 370 мс. Но переписать запрос нельзя — его генерирует платформа 1С. Поэтому мы доработали планировщик Postgres Pro Enterprise. Механизм Join Predicate Pushdown переносит условия соединения в подзапросы с агрегацией и отсекает лишние данные до ресурсоемких операций. Исходный запрос менять не пришлось, а ускорение составило 22 раза. 🔗 Читайте подробности в статье. Разобрали планы выполнения, логику оптимизации и другие примеры с GROUP BY, UNION ALL и LIMIT. 🔔 Читайте нас в MAX
1 072
7
На ЦИПР-2026 команда «ИТ-Инфраструктуры» сняла большой обзор. В нем Эльмира Рахматулина, руководитель продукта Postgres Pro A
На ЦИПР-2026 команда «ИТ-Инфраструктуры» сняла большой обзор. В нем Эльмира Рахматулина, руководитель продукта Postgres Pro AXE, представила нашу аналитическую СУБД на знакомом PostgreSQL. Postgres Pro AXE подходит для хранилищ и витрин данных, BI-отчетности и Lakehouse-сценариев. В основе — колоночный формат Apache Parquet и векторный движок запросов. Они помогают: ✅ Ускорять сложные аналитические запросы до 30 раз по сравнению с обычным PostgreSQL. ✅ Сокращать объем хранения: в тестах Parquet занимал в 5-10 раз меньше места, чем heap-таблицы. ✅ Размещать данные локально, на NFS или в S3. ✅ Сохранить привычные SQL, инструменты и компетенции команды. Postgres Pro AXE работает как самостоятельная OLAP-СУБД или как опция к Postgres Pro Enterprise: транзакционные данные остаются в heap, аналитические — в Parquet. Один стек, один вендор и единый SLA вместо дополнительных систем, интеграций и команд поддержки. 🔗 Протестируйте Postgres Pro AXE бесплатно на своих данных и нагрузках. 🔔 Читайте нас в MAX
1 012
8
Postgres Pro Enterprise для 1С — возможности СУБД, оптимизация затрат, эффективное управление базами данных Обо всем этом пог
Postgres Pro Enterprise для 1С — возможности СУБД, оптимизация затрат, эффективное управление базами данных Обо всем этом поговорим на вебинаре 27 августа, который пройдет совместно с нашим партнером, компанией «Первый Бит»: ✔️Результаты нагрузочного тестирования СУБД для 1С ✔️Обзор Postgres Pro Enterprise для 1С: новые фичи, которые делают эксплуатацию проще и удобнее ✔️Разбор результатов тестирования Postgres Pro Enterprise для 1С ✔️Демонстрация Postgres Pro Enterprise Manager — единой консоли для DBA, с которой мониторинг и администрирование БД становятся эффективнее ✔️Опыт миграции с MS SQL на Postgres Pro: кейсы перехода на отечественную СУБД На встрече выступит менеджер продукта Postgres Pro Enterprise Manager Борис Пищик и Гейдар Габриэлянц, Топ-2 в рейтинге 1С:Экспертов, специалист «Первый Бит». 📍27 августа, четверг, 11:00 по Москве, продолжительность — 1,5 часа. 🔗 Регистрируйтесь по ссылке. Участие бесплатное. 🔔 Читайте нас в MAX
981
9
Выпустили Postgres ProGate 1.4.0 — больше контроля над переносом данных, ускоренная интроспекция, улучшения CDC-репликации и
Выпустили Postgres ProGate 1.4.0 — больше контроля над переносом данных, ускоренная интроспекция, улучшения CDC-репликации и поддержка Postgres Pro AXE. Главное в релизе: ✅ Поддержка AXE. Procopy загружает данные в AXE через S3-совместимое хранилище. ✅ Управление параллелизмом. Параметр sub_task_count задает количество подзадач, а их размер ProGate рассчитывает автоматически. ✅ Перезапуск регулярных задач. Флаг force_restart_task позволяет повторно запустить задачу без очистки данных и смены идентификатора. ✅ Ускоренная загрузка. В procopy и prosync можно временно отключить ограничения и пользовательские триггеры при записи батча в СУБД. ✅ Последовательная обработка связанных таблиц. Режим single_loader включает один загрузчик для выбранной таблицы, даже если глобально настроено несколько. ✅ Более надежная CDC-репликация. Исправлена работа с большими SCN Oracle, устранено удержание WAL-файлов при редких изменениях, ускорено применение INSERT и UPDATE в Oracle. ✅ Асинхронная интроспекция. ProGate быстрее обрабатывает схемы с большим количеством таблиц, проверяет права и совместимость подключений, точнее сопоставляет схемы и таблицы. ✅ Усиленная безопасность. Система фиксирует блокировку учетной записи после превышения лимита неудачных попыток входа. Apache Thrift обновлен до версии 0.23.0. 🔗 Протестируйте Postgres ProGate 1.4.0 бесплатно на своих данных и оцените новые возможности миграции и репликации. 🔔 Читайте нас в MAX
852
10
🎙️ Как не утонуть в петабайтах данных? Зачем Wildberries собственная реализация S3? И почему дата-платформа только тратит де
🎙️ Как не утонуть в петабайтах данных? Зачем Wildberries собственная реализация S3? И почему дата-платформа только тратит деньги, но все равно нужна бизнесу? 🐘 Разбираемся в четвертом выпуске подкаста «Слон в IT-лавке» с сооснователем Postgres Professional Иваном Панченко. В гостях: 🔹 Лестат Ким, руководитель дата-офиса Wildberries & Russ. 🔹 Алексей Викулин, руководитель по развитию бизнеса Postgres Professional. В подкасте: ✅ Почему Wildberries отказался от Greenplum и перешел к Lakehouse? ✅ Как управлять петабайтами данных и десятками миллиардов событий в день? ✅ Когда стоит купить готовое решение, взять опенсорсное или разработать свое? ✅ Кто отвечает за качество данных и решает, сколько их хранить? ✅ Зачем компании дата-офис и как объяснить бизнесу его ценность? Смотрите и слушайте, где удобно: 📺 YouTube 📺 Rutube 📺 ВК Видео 🎧 Яндекс Музыка 🍏 Apple Podcasts За час узнаете, как устроена работа с данными в Wildberries, почему архитектурная ошибка может стоить полутора лет и отчего технологии оказываются проще людей. 🔔 Читайте нас в MAX
1 353
11
🎙️ Как не утонуть в петабайтах данных? Зачем Wildberries собственная реализация S3? И почему дата-платформа только тратит де
🎙️ Как не утонуть в петабайтах данных? Зачем Wildberries собственная реализация S3? И почему дата-платформа только тратит деньги, но все равно нужна бизнесу? 🐘 Разбираемся в четвертом выпуске подкаста «Слон в IT-лавке» с сооснователем Postgres Professional Иваном Панченко. В гостях: 🔹 Лестат Ким, руководитель дата-офиса Wildberries & Russ. 🔹 Алексей Викулин, руководитель по развитию бизнеса Postgres Professional. В подкасте: ✅ Почему Wildberries отказался от Greenplum и перешел к Lakehouse? ✅ Как управлять петабайтами данных и десятками миллиардов событий в день? ✅ Когда стоит купить готовое решение, взять опенсорсное или разработать свое? ✅ Кто отвечает за качество данных и решает, сколько их хранить? ✅ Зачем компании дата-офис и как объяснить бизнесу его ценность? Смотрите и слушайте, где удобно: 📺 YouTube 📺 Rutube 📺 ВК Видео 🎧 Яндекс Музыка 🍏 Apple Podcasts За час узнаете, как устроена работа с данными в Wildberries, почему архитектурная ошибка может стоить полутора лет и отчего технологии оказываются проще людей. 🔔 Читайте нас в MAX
1
12
Сертификат ФСТЭК — не волшебный документ для участия в тендерах и госзакупках. Да, он открывает продукту путь в защищенные ин+7
Сертификат ФСТЭК — не волшебный документ для участия в тендерах и госзакупках. Да, он открывает продукту путь в защищенные инфраструктуры. Но и накладывает на вендора обязательства: поддерживать сертифицированные версии, выпускать обновления, устранять уязвимости и информировать клиентов о важных изменениях. У Postgres Professional сертифицированы три СУБД: ✅ Postgres Pro ✅ Postgres Pro Enterprise ✅ Postgres Pro Shardman В карточках разобрали, как устроена сертификация ФСТЭК России и что на самом стоит за этим документом. 🔔 Читайте нас в MAX
1 256
13
Sin texto...
975
14
Как защитить данные на диске без изменений в приложениях и SQL-запросах? В новом хау-ту показываем, как включить TDE в Postgr
Как защитить данные на диске без изменений в приложениях и SQL-запросах? В новом хау-ту показываем, как включить TDE в Postgres Pro Enterprise 18, перенести таблицу в защищенное табличное пространство, проверить результат и выполнить ротацию ключей без перезапуска сервера. ▶️ Смотрите: Youtube / Rutube / ВК 🔗 Хотите проверить TDE на своих данных и нагрузке? Протестируйте Postgres Pro Enterprise бесплатно. 🔔 Читайте нас в MAX
1 118
15
Правительство Новгородской области перевело систему электронного документооборота на российскую сертифицированную СУБД Postgr
Правительство Новгородской области перевело систему электронного документооборота на российскую сертифицированную СУБД Postgres Pro Enterprise Certified. 🎯 Задача СЭД «Дело» работает в регионе с 2005 года. Через нее проходят документы органов власти, муниципалитетов и подведомственных организаций, а также обмен с федеральным уровнем через МЭДО. Система обслуживает более 3500 активных пользователей и около 300 юрлиц. В ней накоплено свыше 7 млн карточек документов, а ежедневный поток из МЭДО — порядка 150 входящих документов. Нужно было уйти от зарубежной MS SQL Server, выполнить требования импортозамещения и сохранить непрерывную работу критически важной системы. 🧩 Сложность За годы эксплуатации база выросла до 4,5 ТБ. Файлы хранились внутри СУБД, что нагружало систему и усложняло резервное копирование. Параллельно запустить старую и новую базы с последующей синхронизацией тоже не получилось бы: СЭД постоянно создает новые документы и поручения. ⚙️ Решение Весь проект занял около шести недель. Оптимизировали хранение данных: файлы выгрузили во внешнюю файловую систему и обработали отдельно. Объем базы сократили с 4,5 ТБ до 1,5 ТБ. Затем копию СЭД проверили в изолированной среде в связке с Astra Linux и Postgres Pro Enterprise Certified. Основной перенос провели за три дня — с вечера пятницы до утра понедельника. ✅ Результат СЭД перешла на отечественную СУБД без потери данных и с сохранением работоспособности сервисов. В понедельник сотрудники продолжили работу в штатном режиме: без ошибок и проблем со скоростью. Сейчас Postgres Pro Enterprise Certified обеспечивает стабильную работу СЭД для 300 юрлиц и более 3500 пользователей. 🔗 Подробнее читайте на сайте — рассказали, как проходила миграция и почему оптимизация хранения стала важной частью проекта. 🔔 Читайте нас в MAX
1 274
16
Вы думали, это все? Неа. Продолжаем рассказ Алексея Лесовского про то, как собрать мониторинг, настройки и бэкапы в одном окн+6
Вы думали, это все? Неа. Продолжаем рассказ Алексея Лесовского про то, как собрать мониторинг, настройки и бэкапы в одном окне — и не превратить его в кабину самолета. Листайте карточки, чтобы узнать, как Postgres Pro Enterprise Manager делает сложность управляемой.
1 186
17
Разрабатываем не только СУБД. Решения Postgres Pro помогают ускорить 1С, взять под контроль парк СУБД, запустить аналитику и
Разрабатываем не только СУБД. Решения Postgres Pro помогают ускорить 1С, взять под контроль парк СУБД, запустить аналитику и перенести данные без лишней ручной работы. Как именно — рассказали в продуктовых видео. 🏛️ Postgres Pro Enterprise — надежная, безопасная и производительная основа для критически важных систем. 🎛️ Postgres Pro Enterprise Manager — меньше рутины для DBA, больше контроля над инфраструктурой. 📊 Postgres Pro AXE — быстрая аналитика на знакомом PostgreSQL без зоопарка технологий. 🚀 Postgres Pro Enterprise для 1С — высокая производительность и надежность систем на платформе 1С:Предприятие. 🧩 Postgres Pro Shardman — масштабирование нагрузки, отказоустойчивость и простая эксплуатация распределенной СУБД. 🚚 Postgres ProGate — миграция и репликация данных с автоматизацией ключевых этапов. Смотрите, сохраняйте и отправляйте коллегам. ▶️ Плейлист: Youtube / Rutube / ВК 🔔 Читайте нас в MAX
1 238
18
✍По данным на 2026 год, в мире ежегодно создаётся около 147 зеттабайт данных. И только вдумайтесь: за последние два года было+3
✍По данным на 2026 год, в мире ежегодно создаётся около 147 зеттабайт данных. И только вдумайтесь: за последние два года было создано около 90% всех мировых данных. 🔍Конечно, эти данные надёжно хранятся, особенно у крупных компаний. Но даже у них есть большие трудности с их анализом. Понимаем, глаза разбегаются. 🎙Поэтому пригласили в нашу рубрику #АллоЭксперт Эльмиру Рахматулину, руководителя продукта Postgres Pro AXE, которая рассказала как справиться с этой задачей и упростить её. #Axoft #PostgresProfessional #СУБД #BigData
1 446
19
Oracle → Postgres Pro: рассказываем, как Росатом обновил критически важную финансовую систему. РЦК (Расчетный центр Корпораци
Oracle → Postgres Pro: рассказываем, как Росатом обновил критически важную финансовую систему. РЦК (Расчетный центр Корпорации) ежедневно проводит платежи на сумму более 160 млрд ₽ для 250 предприятий. РЦК нтегрирован с 26 корпоративными системами, 6 крупнейшими банками и Банком России. Команда сохранила интерфейс и функциональность, перевела 1 230 пользователей и сэкономила 25 000 рабочих часов на обучении. На PGConf.СПб 2025 рассказали о миграции на Postgres Pro Enterprise Certified, оптимизации кода и тонкой настройке СУБД. ▶️ Смотрите на Youtube / Rutube / ВК 🔗 Протестируйте Postgres Pro Enterprise Certified бесплатно. 🔔 Читайте нас в MAX
1 077
20
🚨 Пятница, вечер. Мониторинг замечает скачок чтения в таблице платежей. У ИБ три вопроса: 1. Кто обращался к данным? 2. С ка
🚨 Пятница, вечер. Мониторинг замечает скачок чтения в таблице платежей. У ИБ три вопроса: 1. Кто обращался к данным? 2. С какого адреса? 3. Сколько строк прочитал? Обычный журнал PostgreSQL редко дает такой ответ. log_statement = all смешивает запросы с сообщениями сервера и приложений, а log_line_prefix лишь добавляет к текстовым строкам роль или IP. pgAudit улучшает аудит команд и объектов, но нужные поля остаются в общем серверном логе. Триггер тоже не спасет: он не увидит SELECT — основной канал утечки. Нужен заранее подготовленный структурированный аудит. В Postgres Pro Enterprise его обеспечивает pg_proaudit: записывает в отдельный CSV-журнал роль, IP клиента, тип операции, объект, статус, текст запроса и число затронутых строк. Чтобы не утонуть в событиях, правила задают выборочно: DML для public.payments, операции с ролями, невременный DDL, входы и отключения. Доступ к системному каталогу включают через pg_proaudit.log_catalog_access = on и DML-правило для интересующей роли — здесь это insider. Две детали решают исход расследования. object_name указывают вместе со схемой: правило для payments сохранится, но не сработает, нужно public.payments, а pg_proaudit.log_rows = on фиксирует объем чтения. Затем pgpro-otel-collector разбирает CSV на 20 полей и отправляет события по OTLP HTTP в VictoriaLogs. LogsQL дает быстрый поиск, Grafana — обзор аномалий. 🔍 Вернемся к платежам. Запрос по object_name:payments находит событие: role_name=insider user_ip=172.24.0.5 event_type=SELECT status=SUCCESS query_text=SELECT * FROM payments rows=5000 Пять тысяч строк еще не доказывают утечку. Нужен baseline. Приложение и аналитик читали таблицу небольшими порциями — с LIMIT 50 или через count(*). Инсайдер выполнил полный скан без LIMIT. Аномалия здесь — не просто большой SELECT, а отклонение от привычного объема для этой роли и адреса. Дальше проверяют смежные события: ALL_ROLE — выдачу прав и попытки эскалации, ALL_DDL_NONTEMP — изменения схемы, AUTHENTICATE и DISCONNECT — входы и отключения. Чтения pg_class, pg_attribute, pg_roles выдают разведку. Даже запрещенное обращение к pg_authid остается в журнале со status=FAILURE. Фильтр по роли и IP сшивает цепочку: разведка по каталогу, неудачные входы, затем успешное чтение 5000 платежей. Теперь известно, кто, откуда, сколько данных прочитал и что делал до этого. 📊 На дашборде полезно следить за долей отказов, максимумом строк за запрос, новыми ролями, адресами и пиками чтения. Grafana помогает заметить, LogsQL — разобраться. 🔗 Пошаговая настройка pg_proaudit, конфиг коллектора, запросы для пяти сценариев и устройство дашборда — в подробном разборе на Хабре. 🔔 Читайте нас в MAX
1 189