CloudWatch Logs 보존 기간 점검

필요한 기간 동안 로그를 보관하도록 설정하세요.

설명

CloudWatch Logs의 보존 정책은 로그가 얼마나 오래 유지되는지 정합니다. 새 로그 그룹에 보존 정책이 없으면 기본적으로 만료되지 않으며, 기존 그룹의 설정도 실제로 확인해야 합니다.

잠재적 영향

보존 기간이 너무 길면 저장 비용이 늘고, 너무 짧으면 분석이나 감사에 필요한 로그가 삭제될 수 있습니다.

해결 방법

운영 요구에 맞는 일수를 retention에 지정하고 배포 후 실제 보존 정책을 확인하세요. 무기한 보존이 필요하다면 그 결정을 명확히 기록하세요.

예시

새 로그 그룹에 30일 보존 기간을 지정하는 예시입니다. 30일은 예시 값이며 모든 서비스에 적합한 기준은 아닙니다.

변경 전

yaml
- name: example ec2 group
  community.aws.cloudwatchlogs_log_group:
    log_group_name: test-log-group

변경 후

yaml
- name: example ec2 group
  community.aws.cloudwatchlogs_log_group:
    log_group_name: test-log-group
    retention: 30

참조