접근 로그가 비활성화된 Classic ELB

Classic ELB의 접근 로그를 활성화해 요청 분석에 활용하세요.

설명

Classic ELB는 애플리케이션 앞단에서 요청을 받는 진입점입니다. 접근 로그가 없으면 장애 분석, 트래픽 추적, 비정상 요청 조사에 필요한 정보가 부족해집니다.

잠재적 영향

오류나 비정상 트래픽의 원인을 파악하는 데 시간이 더 걸릴 수 있습니다.

해결 방법

access_logs에서 저장할 S3 버킷을 지정하고 enabled = true로 설정하세요. 버킷의 로그 전달 권한을 구성하고 보존 기간을 정하세요.

예시

아래 예시는 접근 로그의 활성화 여부만 바꿉니다. 필수 리스너와 로그 버킷 정책은 생략했습니다.

변경 전

hcl
resource "aws_elb" "example" {
  name               = "foobar-terraform-elb"
  availability_zones = ["us-west-2a", "us-west-2b", "us-west-2c"]

  access_logs {
    bucket        = "foo"
    bucket_prefix = "bar"
    interval      = 60
    enabled       = false
  }
}

변경 후

hcl
resource "aws_elb" "example" {
  name               = "foobar-terraform-elb"
  availability_zones = ["us-west-2a", "us-west-2b", "us-west-2c"]

  access_logs {
    bucket        = "foo"
    bucket_prefix = "bar"
    interval      = 60
    enabled       = true
  }
}

참조