CloudFront のリクエストログが未構成

CloudFront のリクエストログを収集し、配信結果を確認します。

説明

CloudFront のリクエストログを収集しないと、ディストリビューションのリクエストパス、応答ステータス、トラフィック傾向を調べる記録が不足するおそれがあります。

想定される影響

異常なリクエストやサービスエラーの原因を把握しにくくなります。

対処方法

運用目的に合ったリクエストログを構成し、送信先の権限と保持期間を設定してください。実際にログが届くことを確認してください。

例

この例は DistributionConfig.Logging による標準ログ記録(レガシー)です。ログ用バケットに ACL と必要な配信権限を設定してください。標準ログ記録 v2 は別の方法で構成します。

変更前

yaml
Resources:
  WebDistribution:
    Type: AWS::CloudFront::Distribution
    Properties:
      DistributionConfig:
        Enabled: true
        Origins:
          - DomainName: mybucket.s3.amazonaws.com
            Id: myS3Origin
            S3OriginConfig:
              OriginAccessIdentity: origin-access-identity/cloudfront/E127EXAMPLE51Z

変更後

yaml
Resources:
  WebDistribution:
    Type: AWS::CloudFront::Distribution
    Properties:
      DistributionConfig:
        Enabled: true
        Origins:
          - DomainName: mybucket.s3.amazonaws.com
            Id: myS3Origin
            S3OriginConfig:
              OriginAccessIdentity: origin-access-identity/cloudfront/E127EXAMPLE51Z
        Logging:
          Bucket: mylogs.s3.amazonaws.com
          Prefix: cloudfront/
          IncludeCookies: false

参考資料