설명
CloudWatch Logs의 보존 기간은 로그를 조사에 활용할 수 있는 기간과 저장 비용을 결정합니다. 보존 정책이 없는 로그 그룹은 기본적으로 로그가 만료되지 않습니다. 너무 짧은 기간은 필요한 기록을 잃게 하고, 불필요하게 긴 기간은 비용과 민감 정보 보관 부담을 높일 수 있습니다.
보존 기간 설정은 로그 수집 활성화와 별개입니다. 유효하지 않은 값을 지정하면 원하는 보존 정책이 적용되지 않을 수 있습니다.
잠재적 영향
- 필요한 기간의 기록이 없어 장애 분석이나 감사 대응이 어려워질 수 있습니다.
- 오래된 로그를 과도하게 보관해 비용과 정보 노출 시 영향을 키울 수 있습니다.
해결 방법
조사·감사 및 데이터 보관 기준에 따라 지원되는 retentionInDays 값을 지정하세요. 보존 기간을 줄이기 전에 필요한 기록을 별도로 보관하고, 배포 후 실제 로그 그룹의 정책을 확인하세요. 만료된 로그의 물리적 삭제는 즉시 이루어지지 않을 수 있습니다.
예시
변경 전
yaml
apiVersion: cloudwatchlogs.aws.crossplane.io/v1alpha1
kind: LogGroup
metadata:
name: lg-3
spec:
forProvider:
logGroupName: /aws/eks/sample-cluster/cluster
region: us-east-1
retentionInDays: 0
0은 AWS 보존 기간 API에서 지원하는 값이 아닙니다. 무기한 보존을 뜻하는 값으로 사용하지 마세요.
변경 후
yaml
apiVersion: cloudwatchlogs.aws.crossplane.io/v1alpha1
kind: LogGroup
metadata:
name: lg-1
spec:
forProvider:
logGroupName: /aws/eks/sample-cluster/cluster
region: us-east-1
retentionInDays: 30
지원되는 30일 보존 기간을 지정합니다. 30일이 모든 서비스에 적합한 것은 아니며, 실제 수정할 Crossplane 리소스의 식별자를 유지하세요.