설명
GKE의 로그 수집을 비활성화하면 장애와 비정상 동작을 중앙에서 조사할 기록이 줄어듭니다. 필요한 로그 종류는 별도로 선택해야 하며, 로깅 설정 생략이 비활성화를 뜻하지는 않습니다.
잠재적 영향
장애 원인과 영향 범위를 파악하는 데 필요한 기록이 부족할 수 있습니다.
해결 방법
Cloud Logging 수집을 활성화하고 필요한 구성 요소의 로그와 보존 기간을 설정하세요. Ansible 생성 설정에서는 logging_service: logging.googleapis.com/kubernetes를 사용할 수 있습니다.
예시
Standard 클러스터의 첫 예시는 기본값을 사용하고 두 번째는 none으로 끕니다. 변경 후는 현재 로깅 서비스를 명시합니다. 다른 클러스터 구성은 필요한 부분만 발췌했습니다.
변경 전
yaml
- name: create a cluster1
google.cloud.gcp_container_cluster:
name: my-cluster1
initial_node_count: 2
node_config:
machine_type: n1-standard-4
disk_size_gb: 500
location: us-central1-a
project: "{{ gcp_project_id }}"
auth_kind: serviceaccount
service_account_file: "{{ gcp_credentials_file }}"
state: present
- name: create a cluster2
google.cloud.gcp_container_cluster:
name: my-cluster2
initial_node_count: 2
node_config:
machine_type: n1-standard-4
disk_size_gb: 500
location: us-central1-a
project: "{{ gcp_project_id }}"
auth_kind: serviceaccount
service_account_file: "{{ gcp_credentials_file }}"
state: present
logging_service: none
변경 후
yaml
- name: create a cluster
google.cloud.gcp_container_cluster:
name: my-cluster
initial_node_count: 2
node_config:
machine_type: n1-standard-4
disk_size_gb: 500
location: us-central1-a
project: "{{ gcp_project_id }}"
auth_kind: serviceaccount
service_account_file: "{{ gcp_credentials_file }}"
state: present
logging_service: logging.googleapis.com/kubernetes