Alicloud OSSバケットにアクセスログが設定されていない

バケットとオブジェクトのアクセス記録を保存してください。

説明

OSSのアクセスログは、バケットとオブジェクトへのリクエストを記録します。ログを収集しないと、過去のアクセスやエラーを調査するための情報が不足します。

想定される影響

不審なアクセスやデータ変更の追跡、障害原因の調査が難しくなる場合があります。

対処方法

loggingブロックに保存先バケットとプレフィックスを指定してください。同じアカウントとリージョンの別のバケットを使い、アクセス権限と保持期間を管理してください。

例

以下は同じバケットにログ収集を追加する例です。ログ設定と公開範囲は別なので、公開読み取りが不要であればACLも制限してください。

変更前

hcl
resource "alicloud_oss_bucket" "bucket" {
  bucket = "bucket-170309-acl"
  acl    = "public-read"
}

変更後

hcl
resource "alicloud_oss_bucket" "bucket" {
  bucket = "bucket-170309-acl"

  logging {
    target_bucket = alicloud_oss_bucket.bucket_target.id
    target_prefix = "log/"
  }
}

参考資料