Tencent Cloud CLB 접근 로그 미설정

지원되는 CLB 리스너의 접근 로그를 수집하세요.

설명

CLB 접근 로그는 레이어 7 HTTP 및 HTTPS 요청을 조사하는 데 사용됩니다. 로그 대상이 없으면 요청 흐름과 오류를 나중에 확인하기 어려워질 수 있습니다.

잠재적 영향

장애나 이상 트래픽을 조사할 때 요청 시점과 처리 결과에 대한 기록이 부족할 수 있습니다.

해결 방법

Cloud Log Service 로그셋과 토픽을 준비하고 CLB의 log_set_id와 log_topic_id에 연결하세요. 보존 기간을 정하고 실제 요청 로그가 수집되는지 확인하세요.

예시

로그 대상을 추가하는 발췌입니다. 레이어 7 리스너와 참조된 VPC 및 서브넷 구성은 생략했습니다. 레이어 4 트래픽에는 이 접근 로그 기능이 적용되지 않습니다.

변경 전

hcl
resource "tencentcloud_clb_instance" "internal_clb" {
  network_type                 = "INTERNAL"
  clb_name                     = "clb_example"
  project_id                   = 0
  vpc_id                       = tencentcloud_vpc.vpc_test.id
  subnet_id                    = tencentcloud_subnet.subnet_test.id
  load_balancer_pass_to_target = true
}

변경 후

hcl
resource "tencentcloud_clb_log_set" "set" {
  period = 7
}

resource "tencentcloud_clb_log_topic" "topic" {
  log_set_id = tencentcloud_clb_log_set.set.id
  topic_name = "clb-topic"
}

resource "tencentcloud_clb_instance" "internal_clb" {
  network_type                 = "INTERNAL"
  clb_name                     = "clb_example"
  project_id                   = 0
  vpc_id                       = tencentcloud_vpc.vpc_test.id
  subnet_id                    = tencentcloud_subnet.subnet_test.id
  load_balancer_pass_to_target = true
  log_set_id                   = tencentcloud_clb_log_set.set.id
  log_topic_id                 = tencentcloud_clb_log_topic.topic.id
}

참조