説明
Amazon MQの一般ログは、ブローカーの問題の調査に役立ちます。ActiveMQでは、JMXやウェブコンソールからの管理操作を監査ログに記録できます。RabbitMQは、この監査ログのオプションに対応していません。
想定される影響
必要なログがないと、ブローカーのエラーや管理操作を追跡しにくくなります。
対処方法
logsでgeneral = trueを設定し、ActiveMQではaudit = trueも設定してください。CloudWatch Logsへの配信権限と保持期間を設定してください。
例
以下は、ActiveMQのログ設定を比較する例です。使用するリージョンでサポートされるエンジンバージョン、互換性のあるインスタンスタイプ、有効なパスワードを変数で指定してください。変更前の例では、その他の必須設定を省略しています。
変更前
hcl
resource "aws_mq_broker" "example" {
broker_name = "disabled-logging"
logs {
general = false
audit = true
}
}
変更後
hcl
resource "aws_mq_broker" "example" {
broker_name = "example"
configuration {
id = aws_mq_configuration.test.id
revision = aws_mq_configuration.test.latest_revision
}
engine_type = "ActiveMQ"
engine_version = var.activemq_engine_version
host_instance_type = var.mq_instance_type
security_groups = [aws_security_group.test.id]
user {
username = "ExampleUser"
password = var.broker_password
}
logs {
general = true
audit = true
}
}