Tencent Cloud TKEのログエージェントが無効になっている

ワークロードのログを収集できるようにエージェントを構成してください。

説明

TKEのログエージェントが無効で、他の収集手段もない場合、コンテナーログを一元的に確認しにくくなります。

想定される影響

Pod終了後に、障害やセキュリティ調査に必要なアプリケーションログを取得できないおそれがあります。

対処方法

tencentcloud_kubernetes_clusterのlog_agentでenabled = trueを設定し、収集ルールと保存先を構成してください。実際の配送、保持期間、アクセス権限を確認してください。

例

以下はログエージェントを有効にする抜粋で、他のクラスター設定と収集ルールは省略しています。監査ログとイベントの保存は別の設定です。

変更前

hcl
resource "tencentcloud_kubernetes_cluster" "example" {
  cluster_name        = "test"
  cluster_deploy_type = "MANAGED_CLUSTER"

  log_agent {
    enabled = false
  }
}

変更後

hcl
resource "tencentcloud_kubernetes_cluster" "example" {
  cluster_name        = "test"
  cluster_deploy_type = "MANAGED_CLUSTER"

  log_agent {
    enabled = true
  }
}

参考資料