OpenSearch 및 Elasticsearch 슬로우 로그 미설정

성능 분석에 필요한 검색·인덱싱 슬로우 로그를 구성하세요.

설명

Amazon OpenSearch Service의 검색·인덱싱 슬로우 로그는 임계값을 넘긴 작업을 분석하는 데 도움이 됩니다. 로그 게시와 도메인의 임계값 설정이 모두 필요하며, 감사 로그를 대신하지는 않습니다.

잠재적 영향

슬로우 로그가 없으면 지연이 큰 검색이나 인덱싱 작업의 원인을 파악하기 어려워질 수 있습니다.

해결 방법

LogPublishingOptions에서 필요한 SEARCH_SLOW_LOGS와 INDEX_SLOW_LOGS를 활성화하고 CloudWatch Logs 그룹 및 쓰기 권한을 구성하세요. 도메인에도 적절한 슬로우 로그 임계값을 설정하세요.

예시

기존 AWS::Elasticsearch::Domain 리소스에서 로그 게시를 켜는 예시입니다. AWS::OpenSearchService::Domain에도 같은 설정을 적용할 수 있습니다. 로그 그룹 정책과 임계값 설정은 생략했습니다.

변경 전

yaml
AWSTemplateFormatVersion: "2010-09-09"
Description: 슬로우 로그 게시 예시
Resources:
  ElasticsearchDomain:
    Type: "AWS::Elasticsearch::Domain"
    Properties:
      DomainName:
        Ref: DomainName
      LogPublishingOptions:
        SEARCH_SLOW_LOGS:
          CloudWatchLogsLogGroupArn: >-
            arn:aws:logs:us-east-1:123456789012:log-group:/aws/aes/domains/es-slow-logs
          Enabled: "false"
        INDEX_SLOW_LOGS:
          CloudWatchLogsLogGroupArn: >-
            arn:aws:logs:us-east-1:123456789012:log-group:/aws/aes/domains/es-index-slow-logs
          Enabled: "false"

변경 후

yaml
AWSTemplateFormatVersion: "2010-09-09"
Description: 슬로우 로그 게시 예시
Resources:
  ElasticsearchDomain:
    Type: "AWS::Elasticsearch::Domain"
    Properties:
      DomainName:
        Ref: DomainName
      LogPublishingOptions:
        SEARCH_SLOW_LOGS:
          CloudWatchLogsLogGroupArn: >-
            arn:aws:logs:us-east-1:123456789012:log-group:/aws/aes/domains/es-slow-logs
          Enabled: "true"
        INDEX_SLOW_LOGS:
          CloudWatchLogsLogGroupArn: >-
            arn:aws:logs:us-east-1:123456789012:log-group:/aws/aes/domains/es-index-slow-logs
          Enabled: "true"

참조