説明
TKEのログエージェントが無効で、他の収集手段もない場合、コンテナーログを一元的に確認しにくくなります。
想定される影響
Pod終了後に、障害やセキュリティ調査に必要なアプリケーションログを取得できないおそれがあります。
対処方法
tencentcloud_kubernetes_clusterのlog_agentでenabled = trueを設定し、収集ルールと保存先を構成してください。実際の配送、保持期間、アクセス権限を確認してください。
例
以下はログエージェントを有効にする抜粋で、他のクラスター設定と収集ルールは省略しています。監査ログとイベントの保存は別の設定です。
変更前
hcl
resource "tencentcloud_kubernetes_cluster" "example" {
cluster_name = "test"
cluster_deploy_type = "MANAGED_CLUSTER"
log_agent {
enabled = false
}
}
変更後
hcl
resource "tencentcloud_kubernetes_cluster" "example" {
cluster_name = "test"
cluster_deploy_type = "MANAGED_CLUSTER"
log_agent {
enabled = true
}
}