설명
Amazon MQ의 일반 로그는 브로커 문제를 조사하는 데 도움이 됩니다. ActiveMQ에서는 JMX나 웹 콘솔의 관리 작업을 감사 로그로 기록할 수 있으며, RabbitMQ는 이 감사 로그 옵션을 지원하지 않습니다.
잠재적 영향
필요한 로그가 없으면 브로커 오류와 관리 작업을 추적하기 어려워집니다.
해결 방법
logs에서 general = true를 설정하고 ActiveMQ에서는 audit = true도 설정하세요. CloudWatch Logs 전달 권한과 보존 기간을 구성하세요.
예시
예시는 ActiveMQ의 로그 설정을 비교합니다. 사용 중인 리전에서 지원되는 엔진 버전과 호환 인스턴스 유형, 유효한 암호를 변수로 제공하세요. 변경 전에는 나머지 필수 설정을 생략했습니다.
변경 전
hcl
resource "aws_mq_broker" "example" {
broker_name = "disabled-logging"
logs {
general = false
audit = true
}
}
변경 후
hcl
resource "aws_mq_broker" "example" {
broker_name = "example"
configuration {
id = aws_mq_configuration.test.id
revision = aws_mq_configuration.test.latest_revision
}
engine_type = "ActiveMQ"
engine_version = var.activemq_engine_version
host_instance_type = var.mq_instance_type
security_groups = [aws_security_group.test.id]
user {
username = "ExampleUser"
password = var.broker_password
}
logs {
general = true
audit = true
}
}