CloudWatch 로그 보존 기간 점검

CloudWatch 로그 보존 기간을 조사·감사 및 데이터 보관 요구에 맞게 설정하세요.

설명

CloudWatch Logs의 보존 기간은 로그를 조사에 활용할 수 있는 기간과 저장 비용을 결정합니다. 보존 정책이 없는 로그 그룹은 기본적으로 로그가 만료되지 않습니다. 너무 짧은 기간은 필요한 기록을 잃게 하고, 불필요하게 긴 기간은 비용과 민감 정보 보관 부담을 높일 수 있습니다.

보존 기간 설정은 로그 수집 활성화와 별개입니다. 유효하지 않은 값을 지정하면 원하는 보존 정책이 적용되지 않을 수 있습니다.

잠재적 영향

  • 필요한 기간의 기록이 없어 장애 분석이나 감사 대응이 어려워질 수 있습니다.
  • 오래된 로그를 과도하게 보관해 비용과 정보 노출 시 영향을 키울 수 있습니다.

해결 방법

조사·감사 및 데이터 보관 기준에 따라 지원되는 retentionInDays 값을 지정하세요. 보존 기간을 줄이기 전에 필요한 기록을 별도로 보관하고, 배포 후 실제 로그 그룹의 정책을 확인하세요. 만료된 로그의 물리적 삭제는 즉시 이루어지지 않을 수 있습니다.

예시

변경 전

yaml
apiVersion: cloudwatchlogs.aws.crossplane.io/v1alpha1
kind: LogGroup
metadata:
  name: lg-3
spec:
  forProvider:
    logGroupName: /aws/eks/sample-cluster/cluster
    region: us-east-1
    retentionInDays: 0

0은 AWS 보존 기간 API에서 지원하는 값이 아닙니다. 무기한 보존을 뜻하는 값으로 사용하지 마세요.

변경 후

yaml
apiVersion: cloudwatchlogs.aws.crossplane.io/v1alpha1
kind: LogGroup
metadata:
  name: lg-1
spec:
  forProvider:
    logGroupName: /aws/eks/sample-cluster/cluster
    region: us-east-1
    retentionInDays: 30

지원되는 30일 보존 기간을 지정합니다. 30일이 모든 서비스에 적합한 것은 아니며, 실제 수정할 Crossplane 리소스의 식별자를 유지하세요.

참조