설명
TKE 로그 에이전트가 비활성화되어 있고 대체 수집 수단도 없다면 컨테이너 로그를 중앙에서 확인하기 어려워질 수 있습니다.
잠재적 영향
파드가 종료된 뒤 장애나 보안 조사에 필요한 애플리케이션 로그를 확보하지 못할 수 있습니다.
해결 방법
tencentcloud_kubernetes_cluster의 log_agent에서 enabled = true로 설정하고 수집 규칙과 저장 대상을 구성하세요. 실제 로그 전달, 보존 기간과 접근 권한을 확인하세요.
예시
로그 에이전트를 켜는 발췌입니다. 클러스터의 나머지 설정과 수집 규칙은 생략했으며, 감사 로그와 이벤트 보관 설정은 별도입니다.
변경 전
hcl
resource "tencentcloud_kubernetes_cluster" "example" {
cluster_name = "test"
cluster_deploy_type = "MANAGED_CLUSTER"
log_agent {
enabled = false
}
}
변경 후
hcl
resource "tencentcloud_kubernetes_cluster" "example" {
cluster_name = "test"
cluster_deploy_type = "MANAGED_CLUSTER"
log_agent {
enabled = true
}
}