View a markdown version of this page

Gerenciar a retenção de logs - Amazon Simple Storage Service

Gerenciar a retenção de logs

Quando você entrega logs de acesso ao servidor para o CloudWatch Logs, a retenção de logs é controlada pela configuração de retenção no grupo de logs. Você define a retenção ao criar o grupo de logs ou atualizá-lo a qualquer momento usando o console, a AWS CLI ou a API do CloudWatch Logs.

As opções de retenção variam de 1 dia a 10 anos, ou você pode optar por nunca expirar os logs. Quando os dados de log atingem o final do período de retenção, eles são excluídos automaticamente do grupo de logs.

Se você tiver habilitado o espelhamento de Tabelas do S3 para seu grupo de logs, os dados espelhados na tabela do S3 seguem a mesma retenção. Quando os dados de log expiram no grupo de logs, os registros correspondentes são removidos da tabela do S3. Não é necessário gerenciar a retenção separadamente da tabela do S3.

Para definir ou atualizar a retenção do grupo de logs
  1. Abra o console do CloudWatch Logs no console do CloudWatch Logs.

  2. Selecione o grupo de logs que recebe os logs de acesso ao servidor.

  3. Escolha Ações e, em seguida, Editar configuração de retenção.

  4. Selecione um período de retenção e escolha Salvar.

Para definir a retenção usando a AWS CLI:

aws logs put-retention-policy \ --log-group-name "/aws/vendedlogs/s3/DOC-EXAMPLE-BUCKET/S3_SERVER_ACCESS_LOGS" \ --retention-in-days 90

Para obter mais informações, consulte Alterar a retenção de dados de log no CloudWatch Logs no Guia do usuário do CloudWatch Logs.