CloudFront 요청 로그 미구성

CloudFront 요청 로그를 수집하고 실제 전달 결과를 확인하세요.

설명

CloudFront 요청 로그를 수집하지 않으면 배포의 요청 경로, 응답 상태와 트래픽 패턴을 조사할 기록이 부족해질 수 있습니다.

잠재적 영향

비정상 요청이나 서비스 오류의 원인을 파악하기 어려워질 수 있습니다.

해결 방법

운영 목적에 맞는 요청 로깅을 구성하고 저장 대상의 권한과 보존 기간을 정하세요. 로그가 실제로 전달되는지 확인하세요.

예시

예시는 DistributionConfig.Logging을 사용하는 표준 로깅(레거시)입니다. 로그 버킷에 ACL과 필요한 전달 권한을 구성하세요. 표준 로깅 v2는 별도 방식으로 구성합니다.

변경 전

yaml
Resources:
  WebDistribution:
    Type: AWS::CloudFront::Distribution
    Properties:
      DistributionConfig:
        Enabled: true
        Origins:
          - DomainName: mybucket.s3.amazonaws.com
            Id: myS3Origin
            S3OriginConfig:
              OriginAccessIdentity: origin-access-identity/cloudfront/E127EXAMPLE51Z

변경 후

yaml
Resources:
  WebDistribution:
    Type: AWS::CloudFront::Distribution
    Properties:
      DistributionConfig:
        Enabled: true
        Origins:
          - DomainName: mybucket.s3.amazonaws.com
            Id: myS3Origin
            S3OriginConfig:
              OriginAccessIdentity: origin-access-identity/cloudfront/E127EXAMPLE51Z
        Logging:
          Bucket: mylogs.s3.amazonaws.com
          Prefix: cloudfront/
          IncludeCookies: false

참조