고객의 Application의 Log를 Logging Service로 가져오려면 Application이 실행되는 Compute가 Application의 Log를 Logging Service에 write할 수 있는 권한을 가져야 한다.
Resource에 대한 권한은 Dynamic Group을 통해 설정할 수 있다.
1. Dynamic Group 생성
Application이 실행되는 Compute를 가리키는 Dynamic Group생성한다.
> Dynamic Group에서 특정Compute를 특정하는 방법
- instance.compartment.id = '<compartment_id>' : 특정Compartment내 모든 Compute
- instance.id = <instance OCID>: 특정 하나의 Compute
2. Policy 생성
위에서 생성한 Dynamic Group내 Resource가 특정 Compartment의 log-content를 사용할 수 있도록 Policy생성
allow dynamic-group <Dynamic Group이름> to use log-content in tenancy
3. Log Group 생성
4. Log Group내에 Log 생성
5. Custom Logs Monitoring Agent 확인
Custom Logs Monitoring이 Enabled상태인지 확인한다.
6. Custom Log 확인하기
작성자: 손창호(primelyson@gmail.com) / Cloud Engineer, 정보시스템감리사, DAP, PIA
개인의 시간을 할애하여 작성된 글로서 글의 내용에 오류가 있을 수 있으며, 글 속의 의견은 개인적인 의견입니다.
'7. 모니터링 Monitoring' 카테고리의 다른 글
Service Log를 Logging Analytics로 분석하기 (0) | 2022.07.01 |
---|---|
Audit (0) | 2022.07.01 |
대시보드 모니터링 Dashboard - Monitoring (0) | 2022.05.09 |
Notification, Alarm, Health Check 서비스 활용하기 (0) | 2022.04.28 |
비용 관리 Cost Management (0) | 2022.04.28 |
댓글