説明
RDSログをCloudWatchへエクスポートすると、複数のデータベースの運用情報をまとめて分析できます。エクスポート設定がなくても、データベース自体のログがすべて存在しないとは限りません。
想定される影響
ログを集中収集していないと、エラー解析やインスタンス間の活動の比較が難しくなる場合があります。
対処方法
enabled_cloudwatch_logs_exportsに、対象エンジンが対応する必要なログ種別を指定してください。ログ生成に必要なエンジンパラメーターと、CloudWatchの保持期間も確認してください。
例
以下は、PostgreSQLのupgradeログのみをエクスポートする例です。通常のデータベース活動を調べる場合は、postgresqlログも検討してください。パスワードには、変数で有効な値を指定してください。
変更前
hcl
resource "aws_db_instance" "example" {
allocated_storage = 20
engine = "postgres"
instance_class = "db.t3.small"
password = var.db_password
username = "admin"
}
変更後
hcl
resource "aws_db_instance" "example" {
allocated_storage = 20
engine = "postgres"
instance_class = "db.t3.small"
password = var.db_password
username = "admin"
enabled_cloudwatch_logs_exports = ["upgrade"]
}