3 commentaires
Le plus rapide c'est d'utiliser l'outil CloudWatch Contributors Insights, mais ça coûte aussi un peu d'argent. Sinon, liste tes log groups par taille avec l'AWS CLI pour trouver le coupable direct.
aws logs describe-log-groups --query 'logGroups[*].[logGroupName,storedBytes]' --output table
Check aussi si tu n'as pas activé les VPC Flow Logs en mode all sur tous tes subnets. Ça génère un volume monstrueux. Passe en mode rejects uniquement si tu veux juste débugger la sécurité.
Oh l'horreur, j'avais un service de dev qui logguait tout le payload JSON en debug. Le log group faisait 1.2 To... J'ai passé le aws logs put-retention-policy à 7 jours direct. Merci.
Laisser une réponse
Vous devez être connecté pour poster un message !
J'ai reçu l'alerte budget ce matin, CloudWatch Logs nous coûte plus cher que nos clusters RDS. C'est n'importe quoi.
Comment je peux identifier quel container ou quel service balance des gigas de logs pour rien ?