설명
CloudFront 요청 로그를 수집하지 않으면 배포의 요청 경로, 응답 상태와 트래픽 패턴을 조사할 기록이 부족해질 수 있습니다.
잠재적 영향
비정상 요청이나 서비스 오류의 원인을 파악하기 어려워질 수 있습니다.
해결 방법
운영 목적에 맞는 요청 로깅을 구성하고 저장 대상의 권한과 보존 기간을 정하세요. 로그가 실제로 전달되는지 확인하세요.
예시
예시는 DistributionConfig.Logging을 사용하는 표준 로깅(레거시)입니다. 로그 버킷에 ACL과 필요한 전달 권한을 구성하세요. 표준 로깅 v2는 별도 방식으로 구성합니다.
변경 전
yaml
Resources:
WebDistribution:
Type: AWS::CloudFront::Distribution
Properties:
DistributionConfig:
Enabled: true
Origins:
- DomainName: mybucket.s3.amazonaws.com
Id: myS3Origin
S3OriginConfig:
OriginAccessIdentity: origin-access-identity/cloudfront/E127EXAMPLE51Z
변경 후
yaml
Resources:
WebDistribution:
Type: AWS::CloudFront::Distribution
Properties:
DistributionConfig:
Enabled: true
Origins:
- DomainName: mybucket.s3.amazonaws.com
Id: myS3Origin
S3OriginConfig:
OriginAccessIdentity: origin-access-identity/cloudfront/E127EXAMPLE51Z
Logging:
Bucket: mylogs.s3.amazonaws.com
Prefix: cloudfront/
IncludeCookies: false