GKE 로깅 비활성화

GKE의 필요한 시스템 및 워크로드 로그가 수집되는지 확인하세요.

설명

GKE의 로그 수집을 비활성화하면 장애와 비정상 동작을 중앙에서 조사할 기록이 줄어듭니다. 필요한 로그 종류는 별도로 선택해야 하며, 로깅 설정 생략이 비활성화를 뜻하지는 않습니다.

잠재적 영향

장애 원인과 영향 범위를 파악하는 데 필요한 기록이 부족할 수 있습니다.

해결 방법

Cloud Logging 수집을 활성화하고 필요한 구성 요소의 로그와 보존 기간을 설정하세요. Ansible 생성 설정에서는 logging_service: logging.googleapis.com/kubernetes를 사용할 수 있습니다.

예시

Standard 클러스터의 첫 예시는 기본값을 사용하고 두 번째는 none으로 끕니다. 변경 후는 현재 로깅 서비스를 명시합니다. 다른 클러스터 구성은 필요한 부분만 발췌했습니다.

변경 전

yaml
- name: create a cluster1
  google.cloud.gcp_container_cluster:
    name: my-cluster1
    initial_node_count: 2
    node_config:
      machine_type: n1-standard-4
      disk_size_gb: 500
    location: us-central1-a
    project: "{{ gcp_project_id }}"
    auth_kind: serviceaccount
    service_account_file: "{{ gcp_credentials_file }}"
    state: present

- name: create a cluster2
  google.cloud.gcp_container_cluster:
    name: my-cluster2
    initial_node_count: 2
    node_config:
      machine_type: n1-standard-4
      disk_size_gb: 500
    location: us-central1-a
    project: "{{ gcp_project_id }}"
    auth_kind: serviceaccount
    service_account_file: "{{ gcp_credentials_file }}"
    state: present
    logging_service: none

변경 후

yaml
- name: create a cluster
  google.cloud.gcp_container_cluster:
    name: my-cluster
    initial_node_count: 2
    node_config:
      machine_type: n1-standard-4
      disk_size_gb: 500
    location: us-central1-a
    project: "{{ gcp_project_id }}"
    auth_kind: serviceaccount
    service_account_file: "{{ gcp_credentials_file }}"
    state: present
    logging_service: logging.googleapis.com/kubernetes

참조