CloudWatch Logsの保持期間の確認

ワークロードに必要な期間、ログを保持してください。

説明

CloudWatch Logsの保持ポリシーは、ログを残す期間を決めます。保持ポリシーのない新規ロググループでは、既定でログが無期限に保持されます。既存グループの実際の設定も確認してください。

想定される影響

長すぎる保持期間は保存費用を増やし、短すぎる期間は分析や監査に必要なログの削除につながるおそれがあります。

対処方法

必要な日数をretentionに指定し、デプロイ後のポリシーを確認してください。無期限の保持が必要な場合は、その判断を明確に記録してください。

例

以下は新規ロググループに30日の保持期間を設定する例です。30日は例示であり、すべてのサービスに適した基準ではありません。

変更前

yaml
- name: サンプルロググループを作成
  community.aws.cloudwatchlogs_log_group:
    log_group_name: test-log-group

変更後

yaml
- name: サンプルロググループを作成
  community.aws.cloudwatchlogs_log_group:
    log_group_name: test-log-group
    retention: 30

参考資料