DocumentDB 로그 내보내기 설정 점검

DocumentDB의 감사 및 프로파일러 로그를 CloudWatch로 내보내세요.

설명

DocumentDB의 audit와 profiler 로그는 접근 활동과 느린 작업을 조사하는 데 도움이 됩니다. 로그 생성 설정과 CloudWatch 내보내기를 함께 구성해야 합니다.

잠재적 영향

필요한 로그가 없으면 비정상 접근과 성능 문제의 원인을 찾기 어려워집니다.

해결 방법

enabled_cloudwatch_logs_exports에 audit와 profiler를 지정하세요. 클러스터 파라미터 그룹에서도 감사 및 프로파일러 로깅을 활성화하고 필요한 이벤트와 임계값을 설정하세요.

예시

예시는 내보내기 설정만 비교합니다. 파라미터 그룹 설정은 별도로 필요하며 예시 암호를 운영에 사용하지 마세요.

변경 전

hcl
resource "aws_docdb_cluster" "example" {
  cluster_identifier      = "my-docdb-cluster"
  engine                  = "docdb"
  master_username         = "foo"
  master_password         = "mustbeeightchars"
  backup_retention_period = 5
  preferred_backup_window = "07:00-09:00"
  skip_final_snapshot     = true
}

변경 후

hcl
resource "aws_docdb_cluster" "example" {
  cluster_identifier      = "my-docdb-cluster"
  engine                  = "docdb"
  master_username         = "foo"
  master_password         = "mustbeeightchars"
  backup_retention_period = 5
  preferred_backup_window = "07:00-09:00"
  skip_final_snapshot     = true

  enabled_cloudwatch_logs_exports = ["profiler", "audit"]
}

참조