説明
CloudFront のリクエストログを収集しないと、ディストリビューションのリクエストパス、応答ステータス、トラフィック傾向を調べる記録が不足するおそれがあります。
想定される影響
異常なリクエストやサービスエラーの原因を把握しにくくなります。
対処方法
運用目的に合ったリクエストログを構成し、送信先の権限と保持期間を設定してください。実際にログが届くことを確認してください。
例
この例は DistributionConfig.Logging による標準ログ記録(レガシー)です。ログ用バケットに ACL と必要な配信権限を設定してください。標準ログ記録 v2 は別の方法で構成します。
変更前
yaml
Resources:
WebDistribution:
Type: AWS::CloudFront::Distribution
Properties:
DistributionConfig:
Enabled: true
Origins:
- DomainName: mybucket.s3.amazonaws.com
Id: myS3Origin
S3OriginConfig:
OriginAccessIdentity: origin-access-identity/cloudfront/E127EXAMPLE51Z
変更後
yaml
Resources:
WebDistribution:
Type: AWS::CloudFront::Distribution
Properties:
DistributionConfig:
Enabled: true
Origins:
- DomainName: mybucket.s3.amazonaws.com
Id: myS3Origin
S3OriginConfig:
OriginAccessIdentity: origin-access-identity/cloudfront/E127EXAMPLE51Z
Logging:
Bucket: mylogs.s3.amazonaws.com
Prefix: cloudfront/
IncludeCookies: false