설명
GKE의 Cloud Logging 연동이 꺼져 있으면 이 경로로 수집하는 시스템과 워크로드 로그가 부족해질 수 있습니다. 자동으로 기록되는 Admin Activity 감사 로그와는 별개이며, 연동을 켜도 모든 제어 영역 및 애플리케이션 로그가 자동으로 선택되는 것은 아닙니다.
잠재적 영향
- 컨테이너 오류와 비정상 활동을 조사할 자료가 부족할 수 있습니다.
- 장애 원인을 찾고 복구하는 데 시간이 더 걸릴 수 있습니다.
해결 방법
- 지원되는
logging_service = "logging.googleapis.com/kubernetes"또는 현재 로깅 설정으로 필요한 구성 요소의 로그 수집을 활성화하세요. - 수집 권한과 제외 필터, 실제 수신을 확인하세요. 필요한 제어 영역 로그와 애플리케이션 출력을 선택하고 보관 기간 및 접근 권한을 관리하세요.
예시
Standard 클러스터의 설정 일부입니다. 생략된 네트워크와 노드 설정은 환경에 맞게 준비하세요.
변경 전
hcl
resource "google_container_cluster" "cluster" {
name = "marcellus-wallace"
location = "us-central1-a"
initial_node_count = 3
logging_service = "none"
}
변경 후
hcl
resource "google_container_cluster" "cluster" {
name = "marcellus-wallace"
location = "us-central1-a"
initial_node_count = 3
logging_service = "logging.googleapis.com/kubernetes"
}
설명:
- 변경 전: 클러스터의 Logging 연동을 끕니다. 모든 종류의 Google Cloud 감사 로그가 꺼지는 것은 아닙니다.
- 변경 후: GKE용 Logging 연동을 지정합니다. 필요한 로그 범위와 실제 전달은 별도로 확인하세요.