설명
Classic ELB는 애플리케이션 앞단에서 요청을 받는 진입점입니다. 접근 로그가 없으면 장애 분석, 트래픽 추적, 비정상 요청 조사에 필요한 정보가 부족해집니다.
잠재적 영향
오류나 비정상 트래픽의 원인을 파악하는 데 시간이 더 걸릴 수 있습니다.
해결 방법
access_logs에서 저장할 S3 버킷을 지정하고 enabled = true로 설정하세요. 버킷의 로그 전달 권한을 구성하고 보존 기간을 정하세요.
예시
아래 예시는 접근 로그의 활성화 여부만 바꿉니다. 필수 리스너와 로그 버킷 정책은 생략했습니다.
변경 전
hcl
resource "aws_elb" "example" {
name = "foobar-terraform-elb"
availability_zones = ["us-west-2a", "us-west-2b", "us-west-2c"]
access_logs {
bucket = "foo"
bucket_prefix = "bar"
interval = 60
enabled = false
}
}
변경 후
hcl
resource "aws_elb" "example" {
name = "foobar-terraform-elb"
availability_zones = ["us-west-2a", "us-west-2b", "us-west-2c"]
access_logs {
bucket = "foo"
bucket_prefix = "bar"
interval = 60
enabled = true
}
}