Gerenciar a retenção de logs
Quando você entrega logs de acesso ao servidor para o CloudWatch Logs, a retenção de logs é controlada pela configuração de retenção no grupo de logs. Você define a retenção ao criar o grupo de logs ou atualizá-lo a qualquer momento usando o console, a AWS CLI ou a API do CloudWatch Logs.
As opções de retenção variam de 1 dia a 10 anos, ou você pode optar por nunca expirar os logs. Quando os dados de log atingem o final do período de retenção, eles são excluídos automaticamente do grupo de logs.
Se você tiver habilitado o espelhamento de Tabelas do S3 para seu grupo de logs, os dados espelhados na tabela do S3 seguem a mesma retenção. Quando os dados de log expiram no grupo de logs, os registros correspondentes são removidos da tabela do S3. Não é necessário gerenciar a retenção separadamente da tabela do S3.
Para definir ou atualizar a retenção do grupo de logs
-
Abra o console do CloudWatch Logs no console do CloudWatch Logs
. -
Selecione o grupo de logs que recebe os logs de acesso ao servidor.
-
Escolha Ações e, em seguida, Editar configuração de retenção.
-
Selecione um período de retenção e escolha Salvar.
Para definir a retenção usando a AWS CLI:
aws logs put-retention-policy \ --log-group-name "/aws/vendedlogs/s3/DOC-EXAMPLE-BUCKET/S3_SERVER_ACCESS_LOGS" \ --retention-in-days 90
Para obter mais informações, consulte Alterar a retenção de dados de log no CloudWatch Logs no Guia do usuário do CloudWatch Logs.