ALB のアクセスログが無効

ALB のアクセスログを S3 に保存し、リクエストを調査できるようにします。

説明

ALB のアクセスログが無効だと、この機能によるリクエストパス、応答ステータス、処理時間の記録が残りません。

想定される影響

サービスエラーや異常なリクエストを調査する情報が不足するおそれがあります。

対処方法

access_logs.s3.enabled を true にし、ALB と同じリージョンのログ用バケットを指定してください。配信権限と保持期間を構成し、実際に収集されることを確認してください。

例

LogBucketName は用意した S3 ログ用バケットの名前です。サブネットとセキュリティグループは別途定義してください。ログはベストエフォートで提供されるため、すべてのリクエストが記録されるとは限りません。

変更前

yaml
Resources:
  LoadBalancer:
    Type: AWS::ElasticLoadBalancingV2::LoadBalancer
    Properties:
      Subnets: !Ref Subnets
      SecurityGroups:
        - !Ref SecurityGroup

変更後

yaml
Resources:
  LoadBalancer:
    Type: AWS::ElasticLoadBalancingV2::LoadBalancer
    Properties:
      Subnets: !Ref Subnets
      SecurityGroups:
        - !Ref SecurityGroup
      LoadBalancerAttributes:
        - Key: access_logs.s3.enabled
          Value: 'true'
        - Key: access_logs.s3.bucket
          Value: !Ref LogBucketName

参考資料