Alicloud OSS 버킷 접근 로그 미설정

버킷과 객체의 접근 기록을 보관하세요.

설명

OSS 접근 로그는 버킷과 객체에 대한 요청을 기록합니다. 로그를 수집하지 않으면 과거 접근과 오류를 조사할 근거가 부족해집니다.

잠재적 영향

의심스러운 접근이나 데이터 변경을 추적하고 장애 원인을 파악하기 어려워질 수 있습니다.

해결 방법

logging 블록에 로그 대상 버킷과 접두사를 지정하세요. 같은 계정과 리전의 별도 버킷을 사용하고 접근 권한과 보존 기간을 관리하세요.

예시

같은 버킷에 로그 수집을 추가하는 예시입니다. 로그를 켜는 설정과 버킷 공개 여부는 별도이므로 공개 읽기가 필요 없다면 ACL도 제한하세요.

변경 전

hcl
resource "alicloud_oss_bucket" "bucket" {
  bucket = "bucket-170309-acl"
  acl    = "public-read"
}

변경 후

hcl
resource "alicloud_oss_bucket" "bucket" {
  bucket = "bucket-170309-acl"

  logging {
    target_bucket = alicloud_oss_bucket.bucket_target.id
    target_prefix = "log/"
  }
}

참조