GKE Cloud Logging 연동 점검

필요한 GKE 로그 수집을 활성화하고 실제 전달과 보존 상태를 확인하세요.

설명

GKE의 Cloud Logging 연동이 꺼져 있으면 이 경로로 수집하는 시스템과 워크로드 로그가 부족해질 수 있습니다. 로그는 Pod 장애와 비정상 동작을 조사하는 데 중요한 자료입니다.

loggingService 생략이 로깅 비활성화를 뜻하지는 않습니다. GKE는 기본 로깅 설정을 적용할 수 있으며, 자동 Admin Activity 감사 로그는 이 연동과 별개입니다. 연동을 켜도 모든 제어 영역 및 애플리케이션 로그가 자동으로 선택되지는 않습니다.

잠재적 영향

  • 장애나 비정상 동작의 원인을 찾고 복구하는 데 시간이 더 걸릴 수 있습니다.
  • 필요한 로그를 수집·보존하지 않으면 사고 대응 자료가 부족해질 수 있습니다.

해결 방법

  • 지원되는 loggingService: logging.googleapis.com/kubernetes 또는 현재 로깅 설정에서 필요한 구성 요소를 활성화하세요.
  • 수집 권한, 제외 필터와 실제 로그 수신을 확인하세요. 필요한 제어 영역 로그와 애플리케이션 출력을 선택하고 보존 기간 및 접근 권한을 관리하세요.

예시

Deployment Manager 지원 종료를 고려해 GKE 클러스터 요청 본문의 관련 필드만 보여 줍니다. 완전한 생성 요청이 아니므로 지원되는 도구에서 필요한 위치·네트워크·노드 설정을 별도로 준비하세요.

변경 전

yaml
name: my-cluster

변경 후

yaml
name: my-cluster
loggingService: logging.googleapis.com/kubernetes

설명:

  • 변경 전: 로깅 서비스를 생략합니다. 적용된 기본값과 실제 수집 상태를 확인해야 합니다.
  • 변경 후: GKE용 Cloud Logging 연동을 명시합니다. 필요한 로그 범위와 실제 전달은 별도로 확인해야 합니다.

참조