1. Access Log 구성

Update : 2024.06.07

Step1. Access Logging 구성

"Service Network"에 대한 로그를 S3 버킷으로 전송하는 구성을 먼저합니다.

"VPC Lattice" - "Service networks"- "supersvcnetwork"-Edit monitoring settings 를 선택합니다.

아래와 같이 액세스 로그를 활성화합니다. S3 버킷을 Browse S3 목록에서 찾아서 선택합니다. (예.superappsvcnetworklogs'AWS-Account-id' ).

Parking Service에 대한 Log를 CloudWatch에 전송하는 구성을 해 봅니다.

"VPC Lattice" - "Service"- "parking"-Edit monitoring settings 를 선택합니다.

아래와 같이 액세스 로그를 활성화합니다. CloudWatch Log group에서"latticeworkshop/parking-svc-logs"를 찾아서 선택합니다.

Setp2. Logging 검증

SSM(SystemCenter Session Manager) 콘솔이 닫힌 경우 재접속 후에 IAM 자격을 다시 입력해 줍니다.

InstanceClient1에서 먼저 아래와 같은 작업을 수행합니다.

LatticeWorkshop InstanceClient1에 SSM을 통해서 로그인하고 다음 명령을 실행하여 일부 액세스 로그를 생성합니다.

InstanceClient2에서 아래와 같은 작업을 수행합니다.

LatticeWorkshop InstanceClient2에 SSM을 통해서 로그인하고 다음 명령을 실행하여 일부 액세스 로그를 생성합니다.

"VPC Lattice" - "Service Networks"를 선택하고, 하단의 monitoring에서 S3 Bucket을 로컬로 다운로드 받아서 확인해 봅니다.

로컬로 다운로드 받고, 내용을 살펴봅니다.

아래와 같은 형식으로 로그가 남아 있습니다.

"VPC Lattice" - "Service " - "Parking Service"를 선택하고, 하단의 "CloudWatch Log group"를 선택합니다.

아래와 같이 "Parking Service"에 대한 로그를 확인할 수 있습니다.

Last updated