Classic ELBのアクセスログが無効

Classic ELBのアクセスログを有効にし、リクエストの分析に利用してください。

説明

Classic ELBは、アプリケーションの前段でリクエストを受け付けます。アクセスログがないと、障害解析やトラフィックの追跡、異常なリクエストの調査に必要な情報が不足します。

想定される影響

エラーや異常なトラフィックの原因究明に、時間がかかるおそれがあります。

対処方法

access_logsで保存先のS3バケットを指定し、enabled = trueを設定してください。バケットのログ配信権限を設定し、保持期間を決めてください。

例

以下の例は、アクセスログを有効にするかどうかだけを変更しています。必須のリスナーとログバケットのポリシーは省略しています。

変更前

hcl
resource "aws_elb" "example" {
  name               = "foobar-terraform-elb"
  availability_zones = ["us-west-2a", "us-west-2b", "us-west-2c"]

  access_logs {
    bucket        = "foo"
    bucket_prefix = "bar"
    interval      = 60
    enabled       = false
  }
}

変更後

hcl
resource "aws_elb" "example" {
  name               = "foobar-terraform-elb"
  availability_zones = ["us-west-2a", "us-west-2b", "us-west-2c"]

  access_logs {
    bucket        = "foo"
    bucket_prefix = "bar"
    interval      = 60
    enabled       = true
  }
}

参考資料