EKSクラスターのログ記録が無効

EKSコントロールプレーンのログをCloudWatchへ送信してください。

説明

EKSコントロールプレーンのログは、クラスター管理、認証、制御コンポーネントの動作の調査に役立ちます。アプリケーションログだけでは、これらの情報を十分に確認できません。

想定される影響

コントロールプレーンのログがないと、管理操作や障害原因の追跡が難しくなります。

対処方法

enabled_cluster_log_typesにapi、audit、authenticator、controllerManager、schedulerを設定してください。CloudWatchログの保持期間とアクセス権限も設定してください。

例

以下は、コントロールプレーンのログ設定のみを示す例です。必須のIAMロールとVPC構成は省略しています。

変更前

hcl
resource "aws_eks_cluster" "example" {
  depends_on = [aws_cloudwatch_log_group.example]
  name       = var.cluster_name
}

変更後

hcl
resource "aws_eks_cluster" "example" {
  depends_on = [aws_cloudwatch_log_group.example]

  enabled_cluster_log_types = ["api", "audit", "authenticator", "controllerManager", "scheduler"]
  name                      = var.cluster_name
}

参考資料