Alicloud Simple Log Serviceの保持期間の確認

調査と監査に必要な期間だけログを保存してください。

説明

Simple Log ServiceのLogstoreでは、retention_periodがログの保持日数を定めます。必要な期間より短いと、調査前に過去の記録が削除される場合があります。

想定される影響

障害やセキュリティインシデントの経緯の再現、監査証跡の確保が難しくなるおそれがあります。

対処方法

内部方針と調査に必要な期間に合わせてretention_periodを設定してください。90日以上が必要な環境では少なくとも90日を確保し、保存費用とアクセス権限も管理してください。

例

以下は保持期間を60日から91日に延長する例です。実際の期間はデータの種類と組織の要件に合わせて決めてください。

変更前

hcl
resource "alicloud_log_store" "example" {
  project               = alicloud_log_project.example.name
  name                  = "tf-log-store"
  retention_period      = 60
  shard_count           = 3
  auto_split            = true
  max_split_shard_count = 60
  append_meta           = true
}

変更後

hcl
resource "alicloud_log_store" "example" {
  project               = alicloud_log_project.example.name
  name                  = "tf-log-store"
  retention_period      = 91
  shard_count           = 3
  auto_split            = true
  max_split_shard_count = 60
  append_meta           = true
}

参考資料