로그 보존 관리
서버 액세스 로그를 CloudWatch Logs에 전송하면 로그 그룹의 보존 설정에 따라 로그 보존이 제어됩니다. CloudWatch Logs 콘솔, AWS CLI 또는 API를 사용하여 로그 그룹을 생성하거나 언제든지 업데이트할 때 보존을 설정합니다.
보존 기간은 1일에서 10년까지 다양하며 로그를 만료시키지 않도록 선택할 수도 있습니다. 로그 데이터의 보존 기간이 끝나면 해당 데이터는 로그 그룹에서 자동으로 삭제됩니다.
로그 그룹에 대해 S3 Tables 미러를 활성화한 경우 S3 테이블의 미러링된 데이터는 동일한 보존 기간을 따릅니다. 로그 그룹에서 로그 데이터가 만료되면 해당 레코드가 S3 테이블에서 제거됩니다. S3 테이블에 대해 보존 기을 별도로 관리할 필요가 없습니다.
로그 그룹 보존 기간을 설정하거나 업데이트하려면
-
CloudWatch Logs 콘솔
에서 CloudWatch Logs 콘솔을 엽니다. -
서버 액세스 로그를 수신하는 로그 그룹을 선택합니다.
-
작업을 선택한 다음 보존 설정 편집을 선택합니다.
-
보존 기간을 선택하고 저장을 선택합니다.
AWS CLI를 사용하여 보존을 설정하려면
aws logs put-retention-policy \ --log-group-name "/aws/vendedlogs/s3/DOC-EXAMPLE-BUCKET/S3_SERVER_ACCESS_LOGS" \ --retention-in-days 90
자세한 내용은 CloudWatch Logs 사용 설명서의 CloudWatch Logs에서 로그 데이터 보존 기간 변경을 참조하세요.