CloudFrontリクエストログ設定の確認

CloudFrontのリクエストログを収集し、障害や異常なトラフィックの調査に利用してください。

説明

CloudFrontのリクエストログがないと、利用者のリクエストやエッジの応答を分析するための情報が不足します。必要なリクエスト情報を収集するよう、ログを設定してください。

想定される影響

異常なトラフィックやキャッシュの問題の原因究明に、時間がかかるおそれがあります。

対処方法

使用するログ配信方式に合わせて、保存先と権限を設定してください。従来のS3標準ログにはlogging_configを使用し、実際の配信と保持期間を確認してください。

例

以下は、従来のS3標準ログを追加するディストリビューション設定の抜粋です。キャッシュ動作や証明書など、その他の必須設定は省略しています。

変更前

hcl
resource "aws_cloudfront_distribution" "example" {
  origin {
    domain_name = aws_s3_bucket.b.bucket_regional_domain_name
    origin_id   = local.s3_origin_id

    s3_origin_config {
      origin_access_identity = "origin-access-identity/cloudfront/ABCDEFG1234567"
    }
  }

  enabled             = true
  is_ipv6_enabled     = true
  comment             = "Some comment"
  default_root_object = "index.html"
}

変更後

hcl
resource "aws_cloudfront_distribution" "example" {
  origin {
    domain_name = aws_s3_bucket.b.bucket_regional_domain_name
    origin_id   = local.s3_origin_id

    s3_origin_config {
      origin_access_identity = "origin-access-identity/cloudfront/ABCDEFG1234567"
    }
  }

  enabled             = true
  is_ipv6_enabled     = true
  comment             = "Some comment"
  default_root_object = "index.html"

  logging_config {
    include_cookies = false
    bucket          = "mylogs.s3.amazonaws.com"
    prefix          = "myprefix"
  }
}

参考資料