AWS Global Acceleratorのフローログが無効

AWS Global Acceleratorのフローログを有効にし、接続情報を収集してください。

説明

Global Acceleratorのフローログは、アクセラレーターを通過するネットワークトラフィックの接続情報を記録します。ログがないと、異常なトラフィックや接続の問題を調査するための情報が不足します。

想定される影響

問題が発生した接続やトラフィックの傾向を調べるのに、時間がかかるおそれがあります。

対処方法

attributesにflow_logs_enabled = trueを設定し、S3バケットとプレフィックスを指定してください。必要なログ配信権限を設定し、ログが実際に保存されることを確認してください。

例

変更後の例では、フローログをexample-bucketに保存します。保存先のバケットと必要な権限は別途準備してください。

変更前

hcl
resource "aws_globalaccelerator_accelerator" "example" {
  name            = "Example"
  ip_address_type = "IPV4"
  enabled         = true
}

変更後

hcl
resource "aws_globalaccelerator_accelerator" "example" {
  name            = "Example"
  ip_address_type = "IPV4"
  enabled         = true

  attributes {
    flow_logs_enabled   = true
    flow_logs_s3_bucket = "example-bucket"
    flow_logs_s3_prefix = "flow-logs/"
  }
}

参考資料