2.3. CloudWatch ロググループの設定
即座に対応や整理が必要なログがある場合は、Amazon CloudWatch ロググループを設定してください。
前提条件
- IAM ロールとポリシーを作成しました。
-
IAM ロールの名前に
CustomerLogDistributionという接頭辞が付いていることを確認してください。
手順
以下のコマンドを実行して、CloudWatch ロググループを作成します。
$ aws logs create-log-group --log-group-name <your_log_group_name>Red Hat OpenShift Service on AWS クラスターで、以下の JSON サンプルを適用して、ログフォワーダーが CloudWatch ロググループを使用するように設定します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CreatePutLogs", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "<your_log_group_arn>:*" }, { "Sid": "DescribeLogs", "Effect": "Allow", "Action": [ "logs:DescribeLogGroups", "logs:DescribeLogStreams" ], "Resource": "*" } ] }以下のコマンドを実行して、ポリシーを CloudWatch ロールにアタッチします。
$ aws iam put-role-policy \ --role-name CustomerLogDistribution-RH \ --policy-name Allow-CloudWatch-Writes \ --policy-document file://cloudwatch-policy.json以下のサンプル YAML リストを適用して、Red Hat OpenShift Service on AWS クラスターを設定し、ログを CloudWatch ロググループに転送するようにします。アプリケーション、グループ、またはその両方を指定してください。
cloudwatch: cloudwatch_log_role_arn: "arn:aws:iam::123456789012:role/RosaCloudWatch" cloudwatch_log_group_name: "rosa-logs" applications: - "<example_app1>" groups: - "<example_group1>"各項目の説明:
- <example_app1>
- 1 つ以上のアプリケーションを追加してください。アプリケーションのリストについては、使用するロググループの決定の表を参照してください。
- <example_group1>
-
以下のグループを 1 つ以上追加します:
api、authentication、controller manager、scheduler。
ログフォワーダーを有効にして、ログを Red Hat OpenShift Service on AWS クラスターに送信するようにします。
新しいクラスターで制御プレーンのログ転送を有効にするには、次のコマンドを実行してログ転送の設定を含めます。
$ rosa create cluster --log-fwd-config="<path_to_file>.yaml"既存のクラスターで制御プレーンのログ転送を有効にするには、次のコマンドを実行してログ転送設定を含めます。
$ rosa create log-forwarder -c <cluster> --log-fwd-config="<path_to_file>.yaml" -o yaml
オプション: ログを CloudWatch ロググループに転送する例として、以下のサンプル YAML を適用してください。
cloudwatch: cloudwatch_log_role_arn: "cloudwatch-log-role-arn" cloudwatch_log_group_name: "cloudwatch-group-name" applications: - "<example_app1>" groups: - "<example_group1>"