설명
Amazon OpenSearch Service의 검색·인덱싱 슬로우 로그는 임계값을 넘긴 작업을 분석하는 데 도움이 됩니다. 로그 게시와 도메인의 임계값 설정이 모두 필요하며, 감사 로그를 대신하지는 않습니다.
잠재적 영향
슬로우 로그가 없으면 지연이 큰 검색이나 인덱싱 작업의 원인을 파악하기 어려워질 수 있습니다.
해결 방법
LogPublishingOptions에서 필요한 SEARCH_SLOW_LOGS와 INDEX_SLOW_LOGS를 활성화하고 CloudWatch Logs 그룹 및 쓰기 권한을 구성하세요. 도메인에도 적절한 슬로우 로그 임계값을 설정하세요.
예시
기존 AWS::Elasticsearch::Domain 리소스에서 로그 게시를 켜는 예시입니다. AWS::OpenSearchService::Domain에도 같은 설정을 적용할 수 있습니다. 로그 그룹 정책과 임계값 설정은 생략했습니다.
변경 전
yaml
AWSTemplateFormatVersion: "2010-09-09"
Description: 슬로우 로그 게시 예시
Resources:
ElasticsearchDomain:
Type: "AWS::Elasticsearch::Domain"
Properties:
DomainName:
Ref: DomainName
LogPublishingOptions:
SEARCH_SLOW_LOGS:
CloudWatchLogsLogGroupArn: >-
arn:aws:logs:us-east-1:123456789012:log-group:/aws/aes/domains/es-slow-logs
Enabled: "false"
INDEX_SLOW_LOGS:
CloudWatchLogsLogGroupArn: >-
arn:aws:logs:us-east-1:123456789012:log-group:/aws/aes/domains/es-index-slow-logs
Enabled: "false"
변경 후
yaml
AWSTemplateFormatVersion: "2010-09-09"
Description: 슬로우 로그 게시 예시
Resources:
ElasticsearchDomain:
Type: "AWS::Elasticsearch::Domain"
Properties:
DomainName:
Ref: DomainName
LogPublishingOptions:
SEARCH_SLOW_LOGS:
CloudWatchLogsLogGroupArn: >-
arn:aws:logs:us-east-1:123456789012:log-group:/aws/aes/domains/es-slow-logs
Enabled: "true"
INDEX_SLOW_LOGS:
CloudWatchLogsLogGroupArn: >-
arn:aws:logs:us-east-1:123456789012:log-group:/aws/aes/domains/es-index-slow-logs
Enabled: "true"