タダです.
前回記事で AWS CLI から有効化した CloudWatch Logs の Intelligent Tiering ですが,AWS プロバイダー v6.57.1 でこの設定を管理する新リソース aws_cloudwatch_log_storage_tier_policy が追加されました.CLI で有効化したまま Terraform 管理外になっていた設定を terraform import で取り込んだのでそのメモをまとめます.
アップデートの概要
2026/7/29 リリースの AWS プロバイダー v6.57.1 で aws_cloudwatch_log_storage_tier_policy リソースが追加されました.書けるのは storage_tier(STANDARD / INTELLIGENT_TIERING)だけのシンプルなリソースで,アカウント×リージョン単位の設定をそのまま表現します.
resource "aws_cloudwatch_log_storage_tier_policy" "example" { storage_tier = "INTELLIGENT_TIERING" }
注意したいのは削除時の挙動で,ドキュメントに「Deletion of this resource will reset the storage tier policy to STANDARD」と明記されています.destroy するとリージョン内の全ロググループが Standard のストレージ料金に戻る点です.
有効化済みの設定を import ブロックで取り込む
検証環境は前回記事で put-storage-tier-policy を実行した東京リージョンです.get-storage-tier-policy で現状を確認すると,有効化した時のまま INTELLIGENT_TIERING になっていました.
aws logs get-storage-tier-policy --region ap-northeast-1 { "storageTier": "INTELLIGENT_TIERING", "lastUpdatedTime": 1784433656442 }
import ブロックとコード生成
Terraform 1.12.2 の import ブロックで取り込みます.import の ID はリージョン名です.
terraform { required_providers { aws = { source = "hashicorp/aws" version = ">= 6.57.1" } } } provider "aws" { region = "ap-northeast-1" } import { to = aws_cloudwatch_log_storage_tier_policy.this id = "ap-northeast-1" }
terraform init の後に plan を実行すると,現在の設定が読み取られて import 対象として表示されました.
terraform plan # aws_cloudwatch_log_storage_tier_policy.this will be importeds resource "aws_cloudwatch_log_storage_tier_policy" "this" { id = "ap-northeast-1" region = "ap-northeast-1" storage_tier = "INTELLIGENT_TIERING" } Plan: 1 to import, 0 to add, 0 to change, 0 to destroy.
import の実行と差分確認
apply で import を確定させます.
terraform apply aws_cloudwatch_log_storage_tier_policy.this: Importing... [id=ap-northeast-1] aws_cloudwatch_log_storage_tier_policy.this: Import complete [id=ap-northeast-1] Apply complete! Resources: 1 imported, 0 added, 0 changed, 0 destroyed.
再度 plan して差分が出ないこと,state に取り込まれたことも確認できました.
terraform plan No changes. Your infrastructure matches the configuration. terraform state show aws_cloudwatch_log_storage_tier_policy.this # aws_cloudwatch_log_storage_tier_policy.this: resource "aws_cloudwatch_log_storage_tier_policy" "this" { id = "ap-northeast-1" region = "ap-northeast-1" storage_tier = "INTELLIGENT_TIERING" }
これで CLI から入れた設定がコード管理に乗りました.アカウント×リージョン単位の設定なので,個別のアプリケーションではなくロググループの基盤定義と同じレイヤーに置いておくと,どのリージョンで有効化しているかをコードで追えるようになります.
まとめ
CloudWatch Logs の Intelligent Tiering 設定が Terraform の aws_cloudwatch_log_storage_tier_policy リソースでサポートされたので,CLI で有効化済みだった東京リージョンの設定を import ブロックで取り込みました.





