2.3. CloudWatch 로그 그룹 설정
즉각적인 작업 또는 조직이 필요한 로그가 있는 경우 Amazon CloudMonitor 로그 그룹을 설정합니다.
사전 요구 사항
- IAM 역할 및 정책을 생성했습니다.
-
IAM 역할의 이름에 접두사
CustomerLogDistribution이 있는지 확인했습니다.
프로세스
다음 명령을 실행하여 CloudWatch 로그 그룹을 생성합니다.
$ aws logs create-log-group --log-group-name <your_log_group_name>AWS 클러스터의 Red Hat OpenShift Service에서 다음 JSON 샘플을 적용하여 CloudMonitor 로그 그룹을 사용하도록 로그 전달자를 구성합니다.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CreatePutLogs", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "<your_log_group_arn>:*" }, { "Sid": "DescribeLogs", "Effect": "Allow", "Action": [ "logs:DescribeLogGroups", "logs:DescribeLogStreams" ], "Resource": "*" } ] }다음 명령을 실행하여 CloudMonitor 역할에 정책을 연결합니다.
$ aws iam put-role-policy \ --role-name CustomerLogDistribution-RH \ --policy-name Allow-CloudWatch-Writes \ --policy-document file://cloudwatch-policy.json다음 샘플 YAML 목록을 적용하여 AWS 클러스터에서 Red Hat OpenShift Service를 구성하여 CloudMonitor 로그 그룹으로 로그를 전달합니다. 애플리케이션 또는 그룹 또는 둘 다를 지정합니다.
cloudwatch: cloudwatch_log_role_arn: "arn:aws:iam::123456789012:role/RosaCloudWatch" cloudwatch_log_group_name: "rosa-logs" applications: - "<example_app1>" groups: - "<example_group1>"다음과 같습니다.
- <example_app1>
- 하나 이상의 애플리케이션을 추가합니다. 애플리케이션 목록은 "사용할 로그 그룹 결정"의 표를 참조하십시오.
- <example_group1>
-
api,authentication,controller manager,scheduler등 하나 이상의 그룹을 추가합니다.
로그 전달자를 활성화하여 AWS 클러스터의 Red Hat OpenShift Service에 로그를 보냅니다.
새 클러스터에서 컨트롤 플레인 로그 전달을 활성화하려면 다음 명령을 실행하여 로그 전달 구성을 포함합니다.
$ rosa create cluster --log-fwd-config="<path_to_file>.yaml"기존 클러스터에서 컨트롤 플레인 로그 전달을 활성화하려면 다음 명령을 실행하여 로그 전달 구성을 포함합니다.
$ rosa create log-forwarder -c <cluster> --log-fwd-config="<path_to_file>.yaml" -o yaml
선택 사항: 로그를 CloudMonitor 로그 그룹으로 전달하는 예는 다음 샘플 YAML을 적용합니다.
cloudwatch: cloudwatch_log_role_arn: "cloudwatch-log-role-arn" cloudwatch_log_group_name: "cloudwatch-group-name" applications: - "<example_app1>" groups: - "<example_group1>"