로그 보존 관리
로그 보존 관리 (CloudWatch Logs)
서버 접근 로그를 CloudWatch Logs로 전달하면 로그 그룹의 보존 설정에 따라 로그 보존이 제어돼요. 로그 그룹을 만들 때 보존 기간을 설정하거나, CloudWatch Logs 콘솔, AWS CLI 또는 API로 언제든지 업데이트할 수 있어요.
보존 옵션은 1일에서 10년까지이며, 로그를 만료시키지 않도록 선택할 수도 있어요. 로그 데이터가 보존 기간이 끝에 도달하면 로그 그룹에서 자동으로 삭제돼요.
로그 그룹에 S3 Tables 미러를 활성화했다면 S3 테이블의 미러링된 데이터도 같은 보존 기간을 따릅니다. 로그 데이터가 로그 그룹에서 만료되면 S3 테이블의 해당 레코드도 제거돼요. S3 테이블의 보존 기간을 별도로 관리할 필요는 없어요.
출처: 문서
본문
로그 그룹 보존 기간을 설정하거나 업데이트하려면
- CloudWatch Logs 콘솔을 엽니다.
- 서버 접근 로그를 받는 로그 그룹을 선택합니다.
- Actions, Edit retention setting을 차례로 선택합니다.
- 보존 기간을 선택하고 Save를 선택합니다.
AWS CLI로 보존 기간을 설정하려면
aws logs put-retention-policy \
--log-group-name "/aws/vendedlogs/s3/DOC-EXAMPLE-BUCKET/S3_SERVER_ACCESS_LOGS" \
--retention-in-days 90
자세한 내용은 CloudWatch Logs User Guide의 CloudWatch Logs의 로그 데이터 보존 변경을 참고하세요.