설명
ALB 액세스 로그가 비활성화되어 있으면 이 기능을 통한 요청 경로, 응답 상태와 처리 시간 기록이 남지 않습니다.
잠재적 영향
서비스 오류나 비정상 요청을 조사할 정보가 부족할 수 있습니다.
해결 방법
access_logs.s3.enabled를 true로 설정하고 로그 버킷을 지정하세요. 버킷은 ALB와 같은 리전에 두고 로그 전달 권한과 보존 기간을 구성한 뒤 실제 수집을 확인하세요.
예시
예시의 LogBucketName은 준비된 S3 로그 버킷 이름입니다. 서브넷과 보안 그룹은 별도로 정의합니다. 로그에 일부 요청이 누락될 수 있다는 점도 고려하세요.
변경 전
yaml
Resources:
LoadBalancer:
Type: AWS::ElasticLoadBalancingV2::LoadBalancer
Properties:
Subnets: !Ref Subnets
SecurityGroups:
- !Ref SecurityGroup
변경 후
yaml
Resources:
LoadBalancer:
Type: AWS::ElasticLoadBalancingV2::LoadBalancer
Properties:
Subnets: !Ref Subnets
SecurityGroups:
- !Ref SecurityGroup
LoadBalancerAttributes:
- Key: access_logs.s3.enabled
Value: 'true'
- Key: access_logs.s3.bucket
Value: !Ref LogBucketName