2.3. CloudWatch ロググループの設定


即座に対応や整理が必要なログがある場合は、Amazon CloudWatch ロググループを設定してください。

前提条件

  • IAM ロールとポリシーを作成しました。
  • IAM ロールの名前に CustomerLogDistribution という接頭辞が付いていることを確認してください。

手順

  1. 以下のコマンドを実行して、CloudWatch ロググループを作成します。

    $ aws logs create-log-group --log-group-name <your_log_group_name>
  2. Red Hat OpenShift Service on AWS クラスターで、以下の JSON サンプルを適用して、ログフォワーダーが CloudWatch ロググループを使用するように設定します。

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "CreatePutLogs",
                "Effect": "Allow",
                "Action": [
                    "logs:CreateLogStream",
                    "logs:PutLogEvents"
                ],
                "Resource": "<your_log_group_arn>:*"
            },
            {
                "Sid": "DescribeLogs",
                "Effect": "Allow",
                "Action": [
                    "logs:DescribeLogGroups",
                    "logs:DescribeLogStreams"
                ],
                "Resource": "*"
            }
        ]
    }
  3. 以下のコマンドを実行して、ポリシーを CloudWatch ロールにアタッチします。

    $ aws iam put-role-policy \
        --role-name CustomerLogDistribution-RH \
        --policy-name Allow-CloudWatch-Writes \
        --policy-document file://cloudwatch-policy.json
  4. 以下のサンプル YAML リストを適用して、Red Hat OpenShift Service on AWS クラスターを設定し、ログを CloudWatch ロググループに転送するようにします。アプリケーション、グループ、またはその両方を指定してください。

    cloudwatch:
      cloudwatch_log_role_arn: "arn:aws:iam::123456789012:role/RosaCloudWatch"
      cloudwatch_log_group_name: "rosa-logs"
      applications:
        - "<example_app1>"
      groups:
        - "<example_group1>"

    各項目の説明:

    <example_app1>
    1 つ以上のアプリケーションを追加してください。アプリケーションのリストについては、使用するロググループの決定の表を参照してください。
    <example_group1>
    以下のグループを 1 つ以上追加します: apiauthenticationcontroller managerscheduler
  5. ログフォワーダーを有効にして、ログを Red Hat OpenShift Service on AWS クラスターに送信するようにします。

    1. 新しいクラスターで制御プレーンのログ転送を有効にするには、次のコマンドを実行してログ転送の設定を含めます。

      $ rosa create cluster --log-fwd-config="<path_to_file>.yaml"
    2. 既存のクラスターで制御プレーンのログ転送を有効にするには、次のコマンドを実行してログ転送設定を含めます。

      $ rosa create log-forwarder -c <cluster> --log-fwd-config="<path_to_file>.yaml" -o yaml
  6. オプション: ログを CloudWatch ロググループに転送する例として、以下のサンプル YAML を適用してください。

    cloudwatch:
      cloudwatch_log_role_arn: "cloudwatch-log-role-arn"
      cloudwatch_log_group_name: "cloudwatch-group-name"
      applications:
        - "<example_app1>"
      groups:
        - "<example_group1>"
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る