기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
추가 권한 [V2]가 필요한 로깅
일부 AWS 서비스는 새 메서드를 사용하여 로그를 전송합니다. 이는 이러한 서비스에서 CloudWatch Logs, Amazon S3 또는 트레이스 전송용 Firehose 및 X-Ray라는 대상 중 하나 이상으로 로그 전송을 설정할 수 있는 유연한 방법입니다.
작동하는 로그 전송은 다음 세 가지 요소로 구성됩니다.
-
실제로 로그를 전송하는 리소스를 나타내는 논리적 객체인
DeliverySource. -
실제 전달 대상을 나타내는 논리적 객체인
DeliveryDestination. -
전송 소스를 전송 대상에 연결하는
Delivery.
지원되는 AWS 서비스와 대상 간에 로그 전송을 구성하려면 다음을 수행해야 합니다.
-
PutDeliverySource를 사용하여 전송 소스를 생성합니다.
-
PutDeliveryDestination을 사용하여 전송 대상을 생성합니다.
-
교차 계정 로그를 전송하는 경우 Amazon S3 및 Firehose 대상만 사용할 수 있습니다. 대상 계정에서 PutDeliveryDestinationPolicy를 사용하여 대상에 IAM 정책을 할당해야 합니다. 이 정책은 계정 A의 전송 소스에서 계정 B의 전송 대상으로의 전송을 생성할 수 있는 권한을 부여합니다. 교차 계정 전송의 경우 권한 정책을 직접 수동으로 생성해야 합니다. 설정 예제는 섹션을 참조하세요교차 계정 전송 예제.
-
CreateDelivery를 사용하여 정확히 하나의 전송 소스와 하나의 전송 대상을 페어링하여 전송을 생성합니다.
로그 전송 설정 예제
다음 예제에서는 동일한 AWS 계정에 전송 소스와 전송 대상을 생성합니다. 소스 리소스 ARN 및 로그 유형을 로그를 생성하는 서비스에서 지원하는 값으로 바꿉니다. 이 예제에서는 전송 대상 정책이 필요하지 않습니다.
전송 소스 생성
전송 소스를 생성한 다음 다음 대상 예제 중 하나를 사용합니다.
aws logs put-delivery-source \ --name my-delivery-source \ --resource-arnsource-resource-arn\ --log-typelog-type
CloudWatch Logs에 대한 전송 생성
기존 로그 그룹의 전송 대상을 생성합니다.
aws logs put-delivery-destination \ --name my-cwl-delivery-destination \ --delivery-destination-configuration \ "destinationResourceArn=arn:aws:logs:region:account-id:log-group:log-group-name"
전송을 생성합니다.
aws logs create-delivery \ --delivery-source-name my-delivery-source \ --delivery-destination-arn arn:aws:logs:region:account-id:delivery-destination:my-cwl-delivery-destination
Amazon S3로 전송 생성
기존 버킷의 전송 대상을 생성합니다.
aws logs put-delivery-destination \ --name my-s3-delivery-destination \ --delivery-destination-configuration \ "destinationResourceArn=arn:aws:s3:::bucket-name"
전송을 생성합니다.
aws logs create-delivery \ --delivery-source-name my-delivery-source \ --delivery-destination-arn arn:aws:logs:region:account-id:delivery-destination:my-s3-delivery-destination
대상 접두사, 접미사 경로 또는 Hive 호환 경로를 구성하려면 섹션을 참조하세요Amazon S3 객체 키 형식.
Firehose로 전송 생성
기존 DirectPut 전송 스트림의 전송 대상을 생성합니다.
aws logs put-delivery-destination \ --name my-firehose-delivery-destination \ --delivery-destination-configuration \ "destinationResourceArn=arn:aws:firehose:region:account-id:deliverystream/delivery-stream-name"
전송을 생성합니다.
aws logs create-delivery \ --delivery-source-name my-delivery-source \ --delivery-destination-arn arn:aws:logs:region:account-id:delivery-destination:my-firehose-delivery-destination
X-Ray로 전송 생성
추적 전송의 경우 X-Ray로의 전송을 지원하는 소스 서비스 및 로그 유형을 사용합니다. 논리적 X-Ray 전송 대상을 생성합니다.
aws logs put-delivery-destination \ --name my-xray-delivery-destination \ --delivery-destination-type XRAY
전송을 생성합니다.
aws logs create-delivery \ --delivery-source-name my-delivery-source \ --delivery-destination-arn arn:aws:logs:region:account-id:delivery-destination:my-xray-delivery-destination
전송을 확인하려면 다음 명령을 사용합니다.
aws logs describe-deliveries \ --delivery-source-name-prefix my-delivery-source
다음 섹션에서는 V2 프로세스를 사용하여 각 유형의 대상에 대한 로그 전달을 설정하기 위해 로그인할 때 필요한 권한의 세부 정보를 제공합니다. 이러한 권한은 로그인한 IAM 역할에 부여할 수 있습니다.
중요
로그 생성 리소스를 삭제한 후 로그 전송 리소스를 제거하는 것은 사용자의 책임입니다. 이렇게 하려면 다음 단계를 따릅니다.
-
DeleteDelivery 작업을 사용하여
Delivery를 삭제합니다. -
DeleteDeliverySource 작업을 사용하여
DeliverySource를 삭제합니다. -
방금 삭제한
DeliverySource와 연결된DeliveryDestination이 해당 특정DeliverySource에만 사용되는 경우 DeleteDeliveryDestinations 작업을 사용하여 이를 제거할 수 있습니다.