説明
CloudFrontのリクエストログがないと、利用者のリクエストやエッジの応答を分析するための情報が不足します。必要なリクエスト情報を収集するよう、ログを設定してください。
想定される影響
異常なトラフィックやキャッシュの問題の原因究明に、時間がかかるおそれがあります。
対処方法
使用するログ配信方式に合わせて、保存先と権限を設定してください。従来のS3標準ログにはlogging_configを使用し、実際の配信と保持期間を確認してください。
例
以下は、従来のS3標準ログを追加するディストリビューション設定の抜粋です。キャッシュ動作や証明書など、その他の必須設定は省略しています。
変更前
hcl
resource "aws_cloudfront_distribution" "example" {
origin {
domain_name = aws_s3_bucket.b.bucket_regional_domain_name
origin_id = local.s3_origin_id
s3_origin_config {
origin_access_identity = "origin-access-identity/cloudfront/ABCDEFG1234567"
}
}
enabled = true
is_ipv6_enabled = true
comment = "Some comment"
default_root_object = "index.html"
}
変更後
hcl
resource "aws_cloudfront_distribution" "example" {
origin {
domain_name = aws_s3_bucket.b.bucket_regional_domain_name
origin_id = local.s3_origin_id
s3_origin_config {
origin_access_identity = "origin-access-identity/cloudfront/ABCDEFG1234567"
}
}
enabled = true
is_ipv6_enabled = true
comment = "Some comment"
default_root_object = "index.html"
logging_config {
include_cookies = false
bucket = "mylogs.s3.amazonaws.com"
prefix = "myprefix"
}
}