로깅이 비활성화된 EKS 클러스터

EKS 제어 플레인 로그를 CloudWatch로 전송하세요.

설명

EKS 제어 플레인 로그는 클러스터 관리, 인증과 제어 구성 요소의 동작을 조사하는 데 도움이 됩니다. 애플리케이션 로그만으로는 이러한 정보를 충분히 확인하기 어렵습니다.

잠재적 영향

제어 플레인 로그가 없으면 관리 작업과 장애 원인을 추적하기 어려워집니다.

해결 방법

enabled_cluster_log_types에 api, audit, authenticator, controllerManager, scheduler를 설정하세요. CloudWatch 로그 보존 기간과 접근 권한도 구성하세요.

예시

아래 예시는 제어 플레인 로깅 설정만 보여 줍니다. 필수 IAM 역할과 VPC 구성은 생략했습니다.

변경 전

hcl
resource "aws_eks_cluster" "example" {
  depends_on = [aws_cloudwatch_log_group.example]
  name       = var.cluster_name
}

변경 후

hcl
resource "aws_eks_cluster" "example" {
  depends_on = [aws_cloudwatch_log_group.example]

  enabled_cluster_log_types = ["api", "audit", "authenticator", "controllerManager", "scheduler"]
  name                      = var.cluster_name
}

참조