【问题标题】:aws network elb not generating logsaws 网络 elb 不生成日志
【发布时间】:2019-09-08 02:10:39
【问题描述】:

我正在尝试按照此文档 https://docs.aws.amazon.com/elasticloadbalancing/latest/network/load-balancer-access-logs.html 为 AWS 网络 ELB 配置访问日志

我指定了存储桶名称和前缀,然后选择了Create this location for me

为存储桶自动生成以下存储桶策略

{
    "Version": "2012-10-17",
    "Id": "AWSConsole-AccessLogs-Policy-xxxxxxxxxxxxx",
    "Statement": [
        {
            "Sid": "AWSConsoleStmt-xxxxxxxxxxxxx",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::xxxxxxxxxxxx:root"
            },
            "Action": "s3:PutObject",
            "Resource": "arn:aws:s3:::bucket_name/prefix/AWSLogs/123456789012/*"
        },
        {
            "Sid": "AWSLogDeliveryWrite",
            "Effect": "Allow",
            "Principal": {
                "Service": "delivery.logs.amazonaws.com"
            },
            "Action": "s3:PutObject",
            "Resource": "arn:aws:s3:::bucket_name/prefix/AWSLogs/123456789012/*",
            "Condition": {
                "StringEquals": {
                    "s3:x-amz-acl": "bucket-owner-full-control"
                }
            }
        },
        {
            "Sid": "AWSLogDeliveryAclCheck",
            "Effect": "Allow",
            "Principal": {
                "Service": "delivery.logs.amazonaws.com"
            },
            "Action": "s3:GetBucketAcl",
            "Resource": "arn:aws:s3:::bucket_name"
        }
    ]
}

Bucket 已创建,但在AWSLogs/xxxxxxxx 下没有生成任何日志文件。我在这里缺少什么吗?

【问题讨论】:

  • 您是否设置了正确的存储桶策略? docs.aws.amazon.com/elasticloadbalancing/latest/network/…
  • 更新了我的问题
  • 所以它创建了AWSLogs 目录?这表明它有权写入存储桶。您多久上传一次日志?您等待日志出现的时间是否足够长?
  • 我最后等了 24 小时,然后删除了存储桶并重新创建了它。但又是同样的问题。
  • 您使用的是 TLS 监听器吗?来自文档:仅当负载均衡器具有 TLS 侦听器并且它们仅包含有关 TLS 请求的信息时才会创建访问日志。

标签: amazon-web-services amazon-s3 amazon-elb


【解决方案1】:

发件人:https://docs.aws.amazon.com/elasticloadbalancing/latest/network/load-balancer-access-logs.html

仅当负载均衡器具有 TLS 侦听器时才会创建访问日志 它们仅包含有关 TLS 请求的信息。

【讨论】:

  • 天哪,浪费时间
【解决方案2】:

可能是以下三种之一:

  • 权限错误:S3 日志传递需要访问目标 桶。
  • 权限错误:应启用存储桶以接受日志。
  • 配置错误:不得启用 Amazon S3 对象锁定。
  • 配置错误:如果启用加密,则只有 AES256 是 supported
  • 仅当负载平衡器具有 TLS 侦听器并且仅包含有关 TLS 请求的信息时,才会创建访问日志。
  • 让最近的日志记录配置更改生效。

延伸阅读:https://aws.amazon.com/premiumsupport/knowledge-center/s3-server-access-log-not-delivered/

【讨论】:

    猜你喜欢
    • 2019-04-11
    • 1970-01-01
    • 2017-03-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-04-14
    • 2021-12-01
    相关资源
    最近更新 更多