Elasticsearchログ発行設定の確認

Elasticsearchドメインで必要なログをCloudWatchへ発行する設定を有効にしてください。

説明

検索ドメインのログは、遅い処理やエラーの調査に役立ちます。必要なログの発行と、ログ自体の生成を両方設定してください。

想定される影響

ログがないと、検索やインデックス作成の性能問題の原因を調べにくくなります。

対処方法

log_publishing_optionsにロググループとログの種類を指定し、enabled = trueを設定してください。スローログではインデックスのしきい値も設定し、CloudWatch Logsのリソースポリシーで発行を許可してください。

例

以下は、INDEX_SLOW_LOGSの発行のみを有効にする例です。ドメイン名などの必須設定、インデックスのしきい値、ログ権限は省略しています。

変更前

hcl
resource "aws_elasticsearch_domain" "example" {
  log_publishing_options {
    cloudwatch_log_group_arn = aws_cloudwatch_log_group.example.arn
    log_type                 = "INDEX_SLOW_LOGS"
    enabled                  = false
  }
}

変更後

hcl
resource "aws_elasticsearch_domain" "example" {
  log_publishing_options {
    cloudwatch_log_group_arn = aws_cloudwatch_log_group.example.arn
    log_type                 = "INDEX_SLOW_LOGS"
    enabled                  = true
  }
}

参考資料