컨트롤 플레인 디버깅
2026-04-07 작성2026-06-30 수정7분 읽기
컨트롤 플레인 로그 타입
EKS 컨트롤 플레인은 5가지 로그 타입을 CloudWatch Logs에 전송할 수 있습니다.
📋 EKS 컨트롤 플레인 로그 타입
로그 그룹: /aws/eks/<cluster-name>/cluster
apikube-apiserverAPI 요청/응답 기록
kube-apiserver-audit-*auditkube-apiserver-audit감사 로그 (누가, 무엇을, 언제)
kube-apiserver-audit-*authenticatoraws-iam-authenticatorIAM 인증 이벤트
authenticator-*controllerManagerkube-controller-manager컨트롤러 동작 로그
kube-controller-manager-*schedulerkube-scheduler스케줄링 결정 및 실패
scheduler-*로그 활성 화
# 모든 컨트롤 플레인 로그 활성화
aws eks update-cluster-config \
--region <region> \
--name <cluster-name> \
--logging '{"clusterLogging":[{"types":["api","audit","authenticator","controllerManager","scheduler"],"enabled":true}]}'
비용 최적화
모든 로그 타입을 활성화하면 CloudWatch Logs 비용이 증가합니다. 프로덕션에서는 audit과 authenticator를 필수로 활성화하고, 디버깅이 필요할 때 나머지를 추가 활성화하는 전략을 권장합니다.