GKE の Cloud Logging 連携の確認

必要な GKE ログの収集を有効にし、実際の転送と保持を確認してください。

説明

GKE の Cloud Logging 連携が無効だと、この経路で収集するシステムやワークロードのログが不足する場合があります。ログは Pod の障害や異常な動作を調査するための重要な資料です。

loggingService の省略はロギングの無効化を意味しません。GKE は既定のロギング設定を適用でき、自動記録される Admin Activity 監査ログはこの連携とは別です。連携を有効にしても、すべてのコントロールプレーンやアプリケーションのログが自動選択されるわけではありません。

想定される影響

  • 障害や異常動作の原因究明と復旧に時間がかかる場合があります。
  • 必要なログを収集・保持していないと、インシデント対応の資料が不足する可能性があります。

対処方法

  • サポートされる loggingService: logging.googleapis.com/kubernetes または現在のロギング設定で、必要なコンポーネントを有効にしてください。
  • 収集権限、除外フィルタ、実際のログ受信を確認してください。必要なコントロールプレーンのログとアプリケーション出力を選び、保持期間とアクセス権限を管理してください。

例

Deployment Manager のサポート終了を踏まえ、GKE クラスターのリクエスト本文の関連フィールドだけを示します。完全な作成リクエストではないため、現在サポートされているツールで必要なロケーション、ネットワーク、ノード設定を別途用意してください。

変更前

yaml
name: my-cluster

変更後

yaml
name: my-cluster
loggingService: logging.googleapis.com/kubernetes

説明:

  • 変更前: ロギングサービスを省略しています。適用された既定値と実際の収集状態を確認する必要があります。
  • 変更後: GKE 用の Cloud Logging 連携を明示します。必要なログ範囲と実際の転送は別途確認する必要があります。

参考資料