説明
EKSコントロールプレーンのログは、クラスター管理、認証、制御コンポーネントの動作の調査に役立ちます。アプリケーションログだけでは、これらの情報を十分に確認できません。
想定される影響
コントロールプレーンのログがないと、管理操作や障害原因の追跡が難しくなります。
対処方法
enabled_cluster_log_typesにapi、audit、authenticator、controllerManager、schedulerを設定してください。CloudWatchログの保持期間とアクセス権限も設定してください。
例
以下は、コントロールプレーンのログ設定のみを示す例です。必須のIAMロールとVPC構成は省略しています。
変更前
hcl
resource "aws_eks_cluster" "example" {
depends_on = [aws_cloudwatch_log_group.example]
name = var.cluster_name
}
変更後
hcl
resource "aws_eks_cluster" "example" {
depends_on = [aws_cloudwatch_log_group.example]
enabled_cluster_log_types = ["api", "audit", "authenticator", "controllerManager", "scheduler"]
name = var.cluster_name
}