Alicloud Simple Log Service 로그 보존 기간 점검

조사와 감사에 필요한 기간만큼 로그를 보관하세요.

설명

Simple Log Service Logstore의 retention_period는 로그를 보관할 일수입니다. 필요한 기간보다 짧으면 과거 기록이 조사 전에 삭제될 수 있습니다.

잠재적 영향

장애나 보안 사고의 경위를 재구성하거나 감사 증적을 확보하기 어려워질 수 있습니다.

해결 방법

내부 정책과 조사 기간에 맞춰 retention_period를 정하세요. 90일 이상이 필요한 환경에서는 최소 90일을 확보하고 저장 비용과 접근 권한도 관리하세요.

예시

보존 기간을 60일에서 91일로 늘리는 예시입니다. 필요한 보존 기간은 데이터 종류와 조직 요구에 따라 정하세요.

변경 전

hcl
resource "alicloud_log_store" "example" {
  project               = alicloud_log_project.example.name
  name                  = "tf-log-store"
  retention_period      = 60
  shard_count           = 3
  auto_split            = true
  max_split_shard_count = 60
  append_meta           = true
}

변경 후

hcl
resource "alicloud_log_store" "example" {
  project               = alicloud_log_project.example.name
  name                  = "tf-log-store"
  retention_period      = 91
  shard_count           = 3
  auto_split            = true
  max_split_shard_count = 60
  append_meta           = true
}

참조