説明
Simple Log ServiceのLogstoreでは、retention_periodがログの保持日数を定めます。必要な期間より短いと、調査前に過去の記録が削除される場合があります。
想定される影響
障害やセキュリティインシデントの経緯の再現、監査証跡の確保が難しくなるおそれがあります。
対処方法
内部方針と調査に必要な期間に合わせてretention_periodを設定してください。90日以上が必要な環境では少なくとも90日を確保し、保存費用とアクセス権限も管理してください。
例
以下は保持期間を60日から91日に延長する例です。実際の期間はデータの種類と組織の要件に合わせて決めてください。
変更前
hcl
resource "alicloud_log_store" "example" {
project = alicloud_log_project.example.name
name = "tf-log-store"
retention_period = 60
shard_count = 3
auto_split = true
max_split_shard_count = 60
append_meta = true
}
変更後
hcl
resource "alicloud_log_store" "example" {
project = alicloud_log_project.example.name
name = "tf-log-store"
retention_period = 91
shard_count = 3
auto_split = true
max_split_shard_count = 60
append_meta = true
}