RDSのCloudWatchログエクスポート設定の確認

RDSの運用ログをCloudWatchへエクスポートし、集中管理して分析してください。

説明

RDSログをCloudWatchへエクスポートすると、複数のデータベースの運用情報をまとめて分析できます。エクスポート設定がなくても、データベース自体のログがすべて存在しないとは限りません。

想定される影響

ログを集中収集していないと、エラー解析やインスタンス間の活動の比較が難しくなる場合があります。

対処方法

enabled_cloudwatch_logs_exportsに、対象エンジンが対応する必要なログ種別を指定してください。ログ生成に必要なエンジンパラメーターと、CloudWatchの保持期間も確認してください。

例

以下は、PostgreSQLのupgradeログのみをエクスポートする例です。通常のデータベース活動を調べる場合は、postgresqlログも検討してください。パスワードには、変数で有効な値を指定してください。

変更前

hcl
resource "aws_db_instance" "example" {
  allocated_storage = 20
  engine            = "postgres"
  instance_class    = "db.t3.small"
  password          = var.db_password
  username          = "admin"
}

変更後

hcl
resource "aws_db_instance" "example" {
  allocated_storage = 20
  engine            = "postgres"
  instance_class    = "db.t3.small"
  password          = var.db_password
  username          = "admin"

  enabled_cloudwatch_logs_exports = ["upgrade"]
}

参考資料