MSKブローカーログ設定の確認

Amazon MSKのブローカーログを適切な保存先へ送信してください。

説明

ブローカーログがないと、運用中にKafkaの接続問題やブローカーのエラーを追跡しにくくなります。ログはCloudWatch Logs、Firehose、S3へ送信できます。

想定される影響

ブローカー側のエラー記録がないと、メッセージの遅延や障害の原因究明に時間がかかるおそれがあります。

対処方法

logging_info.broker_logsに使用する保存先を設定し、そのenabledをtrueにしてください。少なくとも1つの保存先で、ログが実際に収集されることを確認してください。

例

以下は、ブローカーログの配信設定のみを示す例です。クラスター名、Kafkaバージョン、ブローカーノードなど、その他の必須設定は省略しています。

変更前

hcl
resource "aws_msk_cluster" "example" {
  logging_info {
    broker_logs {
      cloudwatch_logs {
        enabled   = false
        log_group = aws_cloudwatch_log_group.test.name
      }
      firehose {
        delivery_stream = aws_kinesis_firehose_delivery_stream.test_stream.name
      }
    }
  }
}

変更後

hcl
resource "aws_msk_cluster" "example" {
  logging_info {
    broker_logs {
      cloudwatch_logs {
        enabled   = true
        log_group = aws_cloudwatch_log_group.test.name
      }
    }
  }
}

参考資料