MQブローカーのログ設定の確認

Amazon MQのエンジンが対応する運用ログと監査ログを有効にしてください。

説明

Amazon MQの一般ログは、ブローカーの問題の調査に役立ちます。ActiveMQでは、JMXやウェブコンソールからの管理操作を監査ログに記録できます。RabbitMQは、この監査ログのオプションに対応していません。

想定される影響

必要なログがないと、ブローカーのエラーや管理操作を追跡しにくくなります。

対処方法

logsでgeneral = trueを設定し、ActiveMQではaudit = trueも設定してください。CloudWatch Logsへの配信権限と保持期間を設定してください。

例

以下は、ActiveMQのログ設定を比較する例です。使用するリージョンでサポートされるエンジンバージョン、互換性のあるインスタンスタイプ、有効なパスワードを変数で指定してください。変更前の例では、その他の必須設定を省略しています。

変更前

hcl
resource "aws_mq_broker" "example" {
  broker_name = "disabled-logging"

  logs {
    general = false
    audit   = true
  }
}

変更後

hcl
resource "aws_mq_broker" "example" {
  broker_name = "example"

  configuration {
    id       = aws_mq_configuration.test.id
    revision = aws_mq_configuration.test.latest_revision
  }

  engine_type        = "ActiveMQ"
  engine_version     = var.activemq_engine_version
  host_instance_type = var.mq_instance_type
  security_groups    = [aws_security_group.test.id]

  user {
    username = "ExampleUser"
    password = var.broker_password
  }

  logs {
    general = true
    audit   = true
  }
}

参考資料