설명
ALB 접근 로그는 요청 정보를 제공해 트래픽 분석과 장애 조사에 도움이 됩니다. NLB의 S3 접근 로그는 TLS 리스너의 TLS 연결을 대상으로 하므로 수집 범위를 구분하세요.
잠재적 영향
필요한 로그가 없으면 로드 밸런서에 도달한 트래픽과 오류를 조사하기 어려워집니다.
해결 방법
access_logs에 S3 버킷과 접두사를 지정하고 enabled = true로 설정하세요. 로그 전달을 허용하는 버킷 정책을 구성하고 실제 수집을 확인하세요.
예시
아래 예시는 ALB의 S3 접근 로그를 활성화합니다. 참조한 네트워크 리소스와 버킷 정책은 별도로 정의합니다.
변경 전
hcl
resource "aws_lb" "example" {
name = "test-lb-tf"
internal = false
load_balancer_type = "application"
security_groups = [aws_security_group.lb_sg.id]
subnets = [for subnet in aws_subnet.public : subnet.id]
access_logs {
bucket = aws_s3_bucket.lb_logs.id
prefix = "test-lb"
enabled = false
}
}
변경 후
hcl
resource "aws_lb" "example" {
name = "test-lb-tf"
internal = false
load_balancer_type = "application"
security_groups = [aws_security_group.lb_sg.id]
subnets = [for subnet in aws_subnet.public : subnet.id]
access_logs {
bucket = aws_s3_bucket.lb_logs.id
prefix = "test-lb"
enabled = true
}
}