설명
EKS 제어 플레인 로그는 클러스터 관리, 인증과 제어 구성 요소의 동작을 조사하는 데 도움이 됩니다. 애플리케이션 로그만으로는 이러한 정보를 충분히 확인하기 어렵습니다.
잠재적 영향
제어 플레인 로그가 없으면 관리 작업과 장애 원인을 추적하기 어려워집니다.
해결 방법
enabled_cluster_log_types에 api, audit, authenticator, controllerManager, scheduler를 설정하세요. CloudWatch 로그 보존 기간과 접근 권한도 구성하세요.
예시
아래 예시는 제어 플레인 로깅 설정만 보여 줍니다. 필수 IAM 역할과 VPC 구성은 생략했습니다.
변경 전
hcl
resource "aws_eks_cluster" "example" {
depends_on = [aws_cloudwatch_log_group.example]
name = var.cluster_name
}
변경 후
hcl
resource "aws_eks_cluster" "example" {
depends_on = [aws_cloudwatch_log_group.example]
enabled_cluster_log_types = ["api", "audit", "authenticator", "controllerManager", "scheduler"]
name = var.cluster_name
}