説明
Classic ELBは、アプリケーションの前段でリクエストを受け付けます。アクセスログがないと、障害解析やトラフィックの追跡、異常なリクエストの調査に必要な情報が不足します。
想定される影響
エラーや異常なトラフィックの原因究明に、時間がかかるおそれがあります。
対処方法
access_logsで保存先のS3バケットを指定し、enabled = trueを設定してください。バケットのログ配信権限を設定し、保持期間を決めてください。
例
以下の例は、アクセスログを有効にするかどうかだけを変更しています。必須のリスナーとログバケットのポリシーは省略しています。
変更前
hcl
resource "aws_elb" "example" {
name = "foobar-terraform-elb"
availability_zones = ["us-west-2a", "us-west-2b", "us-west-2c"]
access_logs {
bucket = "foo"
bucket_prefix = "bar"
interval = 60
enabled = false
}
}
変更後
hcl
resource "aws_elb" "example" {
name = "foobar-terraform-elb"
availability_zones = ["us-west-2a", "us-west-2b", "us-west-2c"]
access_logs {
bucket = "foo"
bucket_prefix = "bar"
interval = 60
enabled = true
}
}