ALB 액세스 로그 비활성화

ALB 액세스 로그를 S3에 저장해 요청 흐름을 조사할 수 있게 하세요.

설명

ALB 액세스 로그가 비활성화되어 있으면 이 기능을 통한 요청 경로, 응답 상태와 처리 시간 기록이 남지 않습니다.

잠재적 영향

서비스 오류나 비정상 요청을 조사할 정보가 부족할 수 있습니다.

해결 방법

access_logs.s3.enabled를 true로 설정하고 로그 버킷을 지정하세요. 버킷은 ALB와 같은 리전에 두고 로그 전달 권한과 보존 기간을 구성한 뒤 실제 수집을 확인하세요.

예시

예시의 LogBucketName은 준비된 S3 로그 버킷 이름입니다. 서브넷과 보안 그룹은 별도로 정의합니다. 로그에 일부 요청이 누락될 수 있다는 점도 고려하세요.

변경 전

yaml
Resources:
  LoadBalancer:
    Type: AWS::ElasticLoadBalancingV2::LoadBalancer
    Properties:
      Subnets: !Ref Subnets
      SecurityGroups:
        - !Ref SecurityGroup

변경 후

yaml
Resources:
  LoadBalancer:
    Type: AWS::ElasticLoadBalancingV2::LoadBalancer
    Properties:
      Subnets: !Ref Subnets
      SecurityGroups:
        - !Ref SecurityGroup
      LoadBalancerAttributes:
        - Key: access_logs.s3.enabled
          Value: 'true'
        - Key: access_logs.s3.bucket
          Value: !Ref LogBucketName

참조