설명
RDS 로그를 CloudWatch로 내보내면 여러 데이터베이스의 운영 정보를 중앙에서 분석할 수 있습니다. 내보내기를 설정하지 않았다고 해서 데이터베이스 자체의 로그가 모두 없는 것은 아닙니다.
잠재적 영향
중앙 로그 수집이 없으면 오류 분석과 여러 인스턴스 간의 활동 비교가 어려워질 수 있습니다.
해결 방법
enabled_cloudwatch_logs_exports에 해당 엔진이 지원하는 필요한 로그 유형을 지정하세요. 로그 생성에 필요한 엔진 파라미터와 CloudWatch 보존 기간도 확인하세요.
예시
예시는 PostgreSQL의 upgrade 로그만 내보냅니다. 일반 데이터베이스 활동을 분석하려면 postgresql 로그도 검토하세요. 암호는 유효한 값을 변수로 제공하세요.
변경 전
hcl
resource "aws_db_instance" "example" {
allocated_storage = 20
engine = "postgres"
instance_class = "db.t3.small"
password = var.db_password
username = "admin"
}
변경 후
hcl
resource "aws_db_instance" "example" {
allocated_storage = 20
engine = "postgres"
instance_class = "db.t3.small"
password = var.db_password
username = "admin"
enabled_cloudwatch_logs_exports = ["upgrade"]
}