説明
GKE の Cloud Logging 連携が無効だと、この経路で収集するシステムやワークロードのログが不足する場合があります。ログは Pod の障害や異常な動作を調査するための重要な資料です。
loggingService の省略はロギングの無効化を意味しません。GKE は既定のロギング設定を適用でき、自動記録される Admin Activity 監査ログはこの連携とは別です。連携を有効にしても、すべてのコントロールプレーンやアプリケーションのログが自動選択されるわけではありません。
想定される影響
- 障害や異常動作の原因究明と復旧に時間がかかる場合があります。
- 必要なログを収集・保持していないと、インシデント対応の資料が不足する可能性があります。
対処方法
- サポートされる
loggingService: logging.googleapis.com/kubernetesまたは現在のロギング設定で、必要なコンポーネントを有効にしてください。 - 収集権限、除外フィルタ、実際のログ受信を確認してください。必要なコントロールプレーンのログとアプリケーション出力を選び、保持期間とアクセス権限を管理してください。
例
Deployment Manager のサポート終了を踏まえ、GKE クラスターのリクエスト本文の関連フィールドだけを示します。完全な作成リクエストではないため、現在サポートされているツールで必要なロケーション、ネットワーク、ノード設定を別途用意してください。
変更前
yaml
name: my-cluster
変更後
yaml
name: my-cluster
loggingService: logging.googleapis.com/kubernetes
説明:
- 変更前: ロギングサービスを省略しています。適用された既定値と実際の収集状態を確認する必要があります。
- 変更後: GKE 用の Cloud Logging 連携を明示します。必要なログ範囲と実際の転送は別途確認する必要があります。