2.3. CloudWatch 로그 그룹 설정


즉각적인 작업 또는 조직이 필요한 로그가 있는 경우 Amazon CloudMonitor 로그 그룹을 설정합니다.

사전 요구 사항

  • IAM 역할 및 정책을 생성했습니다.
  • IAM 역할의 이름에 접두사 CustomerLogDistribution 이 있는지 확인했습니다.

프로세스

  1. 다음 명령을 실행하여 CloudWatch 로그 그룹을 생성합니다.

    $ aws logs create-log-group --log-group-name <your_log_group_name>
  2. AWS 클러스터의 Red Hat OpenShift Service에서 다음 JSON 샘플을 적용하여 CloudMonitor 로그 그룹을 사용하도록 로그 전달자를 구성합니다.

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "CreatePutLogs",
                "Effect": "Allow",
                "Action": [
                    "logs:CreateLogStream",
                    "logs:PutLogEvents"
                ],
                "Resource": "<your_log_group_arn>:*"
            },
            {
                "Sid": "DescribeLogs",
                "Effect": "Allow",
                "Action": [
                    "logs:DescribeLogGroups",
                    "logs:DescribeLogStreams"
                ],
                "Resource": "*"
            }
        ]
    }
  3. 다음 명령을 실행하여 CloudMonitor 역할에 정책을 연결합니다.

    $ aws iam put-role-policy \
        --role-name CustomerLogDistribution-RH \
        --policy-name Allow-CloudWatch-Writes \
        --policy-document file://cloudwatch-policy.json
  4. 다음 샘플 YAML 목록을 적용하여 AWS 클러스터에서 Red Hat OpenShift Service를 구성하여 CloudMonitor 로그 그룹으로 로그를 전달합니다. 애플리케이션 또는 그룹 또는 둘 다를 지정합니다.

    cloudwatch:
      cloudwatch_log_role_arn: "arn:aws:iam::123456789012:role/RosaCloudWatch"
      cloudwatch_log_group_name: "rosa-logs"
      applications:
        - "<example_app1>"
      groups:
        - "<example_group1>"

    다음과 같습니다.

    <example_app1>
    하나 이상의 애플리케이션을 추가합니다. 애플리케이션 목록은 "사용할 로그 그룹 결정"의 표를 참조하십시오.
    <example_group1>
    api,authentication,controller manager,scheduler 등 하나 이상의 그룹을 추가합니다.
  5. 로그 전달자를 활성화하여 AWS 클러스터의 Red Hat OpenShift Service에 로그를 보냅니다.

    1. 새 클러스터에서 컨트롤 플레인 로그 전달을 활성화하려면 다음 명령을 실행하여 로그 전달 구성을 포함합니다.

      $ rosa create cluster --log-fwd-config="<path_to_file>.yaml"
    2. 기존 클러스터에서 컨트롤 플레인 로그 전달을 활성화하려면 다음 명령을 실행하여 로그 전달 구성을 포함합니다.

      $ rosa create log-forwarder -c <cluster> --log-fwd-config="<path_to_file>.yaml" -o yaml
  6. 선택 사항: 로그를 CloudMonitor 로그 그룹으로 전달하는 예는 다음 샘플 YAML을 적용합니다.

    cloudwatch:
      cloudwatch_log_role_arn: "cloudwatch-log-role-arn"
      cloudwatch_log_group_name: "cloudwatch-group-name"
      applications:
        - "<example_app1>"
      groups:
        - "<example_group1>"
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동