1. postgresql.conf 修正

>事前Syslogのインストールが必要
> Config位置確認

[configパス例示]/var/lib/pgsql/9.6/data/postgresql.conf
[修正例]#ERROR REPORTING AND LOGGING下部に修正
log_destination= ‘stderr’行をコメントアウト
log_destination= ‘syslog’行を追加
#These are relevant when logging to syslog:下部の次の4行のコメントを解除
#syslog_facility= ‘LOCAL0」
#syslog_ident= ‘postgres’
#syslog_sequence_numbers= on
#syslog_split_messages= on

2. PostgreSQL及びSyslogの再起動

systemctl restart postgresql
systemctl restart rsyslog

3. PLURAで確認

ログのサンプル 例)

上記の内容を活用して、フィルタを登録すると、検出ログを確認することができます。(Syslog フィルタ登録ショートカット)