설명
CLB 접근 로그는 레이어 7 HTTP 및 HTTPS 요청을 조사하는 데 사용됩니다. 로그 대상이 없으면 요청 흐름과 오류를 나중에 확인하기 어려워질 수 있습니다.
잠재적 영향
장애나 이상 트래픽을 조사할 때 요청 시점과 처리 결과에 대한 기록이 부족할 수 있습니다.
해결 방법
Cloud Log Service 로그셋과 토픽을 준비하고 CLB의 log_set_id와 log_topic_id에 연결하세요. 보존 기간을 정하고 실제 요청 로그가 수집되는지 확인하세요.
예시
로그 대상을 추가하는 발췌입니다. 레이어 7 리스너와 참조된 VPC 및 서브넷 구성은 생략했습니다. 레이어 4 트래픽에는 이 접근 로그 기능이 적용되지 않습니다.
변경 전
hcl
resource "tencentcloud_clb_instance" "internal_clb" {
network_type = "INTERNAL"
clb_name = "clb_example"
project_id = 0
vpc_id = tencentcloud_vpc.vpc_test.id
subnet_id = tencentcloud_subnet.subnet_test.id
load_balancer_pass_to_target = true
}
변경 후
hcl
resource "tencentcloud_clb_log_set" "set" {
period = 7
}
resource "tencentcloud_clb_log_topic" "topic" {
log_set_id = tencentcloud_clb_log_set.set.id
topic_name = "clb-topic"
}
resource "tencentcloud_clb_instance" "internal_clb" {
network_type = "INTERNAL"
clb_name = "clb_example"
project_id = 0
vpc_id = tencentcloud_vpc.vpc_test.id
subnet_id = tencentcloud_subnet.subnet_test.id
load_balancer_pass_to_target = true
log_set_id = tencentcloud_clb_log_set.set.id
log_topic_id = tencentcloud_clb_log_topic.topic.id
}