설명
DocumentDB의 audit와 profiler 로그는 접근 활동과 느린 작업을 조사하는 데 도움이 됩니다. 로그 생성 설정과 CloudWatch 내보내기를 함께 구성해야 합니다.
잠재적 영향
필요한 로그가 없으면 비정상 접근과 성능 문제의 원인을 찾기 어려워집니다.
해결 방법
enabled_cloudwatch_logs_exports에 audit와 profiler를 지정하세요. 클러스터 파라미터 그룹에서도 감사 및 프로파일러 로깅을 활성화하고 필요한 이벤트와 임계값을 설정하세요.
예시
예시는 내보내기 설정만 비교합니다. 파라미터 그룹 설정은 별도로 필요하며 예시 암호를 운영에 사용하지 마세요.
변경 전
hcl
resource "aws_docdb_cluster" "example" {
cluster_identifier = "my-docdb-cluster"
engine = "docdb"
master_username = "foo"
master_password = "mustbeeightchars"
backup_retention_period = 5
preferred_backup_window = "07:00-09:00"
skip_final_snapshot = true
}
변경 후
hcl
resource "aws_docdb_cluster" "example" {
cluster_identifier = "my-docdb-cluster"
engine = "docdb"
master_username = "foo"
master_password = "mustbeeightchars"
backup_retention_period = 5
preferred_backup_window = "07:00-09:00"
skip_final_snapshot = true
enabled_cloudwatch_logs_exports = ["profiler", "audit"]
}