説明
OSSのアクセスログは、バケットとオブジェクトへのリクエストを記録します。ログを収集しないと、過去のアクセスやエラーを調査するための情報が不足します。
想定される影響
不審なアクセスやデータ変更の追跡、障害原因の調査が難しくなる場合があります。
対処方法
loggingブロックに保存先バケットとプレフィックスを指定してください。同じアカウントとリージョンの別のバケットを使い、アクセス権限と保持期間を管理してください。
例
以下は同じバケットにログ収集を追加する例です。ログ設定と公開範囲は別なので、公開読み取りが不要であればACLも制限してください。
変更前
hcl
resource "alicloud_oss_bucket" "bucket" {
bucket = "bucket-170309-acl"
acl = "public-read"
}
変更後
hcl
resource "alicloud_oss_bucket" "bucket" {
bucket = "bucket-170309-acl"
logging {
target_bucket = alicloud_oss_bucket.bucket_target.id
target_prefix = "log/"
}
}