説明
ALB のアクセスログが無効だと、この機能によるリクエストパス、応答ステータス、処理時間の記録が残りません。
想定される影響
サービスエラーや異常なリクエストを調査する情報が不足するおそれがあります。
対処方法
access_logs.s3.enabled を true にし、ALB と同じリージョンのログ用バケットを指定してください。配信権限と保持期間を構成し、実際に収集されることを確認してください。
例
LogBucketName は用意した S3 ログ用バケットの名前です。サブネットとセキュリティグループは別途定義してください。ログはベストエフォートで提供されるため、すべてのリクエストが記録されるとは限りません。
変更前
yaml
Resources:
LoadBalancer:
Type: AWS::ElasticLoadBalancingV2::LoadBalancer
Properties:
Subnets: !Ref Subnets
SecurityGroups:
- !Ref SecurityGroup
変更後
yaml
Resources:
LoadBalancer:
Type: AWS::ElasticLoadBalancingV2::LoadBalancer
Properties:
Subnets: !Ref Subnets
SecurityGroups:
- !Ref SecurityGroup
LoadBalancerAttributes:
- Key: access_logs.s3.enabled
Value: 'true'
- Key: access_logs.s3.bucket
Value: !Ref LogBucketName