View a markdown version of this page

Configuration des groupes de CloudWatch journaux - AWS Lambda

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration des groupes de CloudWatch journaux

Par défaut, Lambda crée un groupe de journaux portant le nom /aws/lambda/capacity-provider/<capacity-provider-name> de votre fournisseur de capacité. Pour envoyer des journaux à un autre groupe de journaux, utilisez la console Lambda ou AWS CLI les commandes de l'UpdateCapacityProviderAPI CreateCapacityProvider and.

Lorsque vous configurez un groupe de journaux personnalisé, son nom doit respecter les règles de dénomination CloudWatch des journaux. De plus, les noms de groupes de journaux personnalisés ne doivent pas commencer par cette chaîneaws/. Si vous créez un groupe de journaux personnalisé commençant paraws/, Lambda ne peut pas créer le groupe de journaux et votre fournisseur de capacité n'envoie pas de journaux à CloudWatch.

Flux de journaux

Au sein du groupe de journaux, Lambda crée des flux de journaux en utilisant le format de dénomination suivant :

<capacity-provider-name>/managed-instances

Par exemple, pour un fournisseur de capacité nommémy-capacity-provider, le flux de log est le suivant :

my-capacity-provider/managed-instances

Configuration d'un groupe de journaux personnalisé

Pour modifier le groupe de journaux d'un fournisseur de capacité (console)
  1. Ouvrez la page des fournisseurs de capacité de la console Lambda.

  2. Choisissez un fournisseur de capacité.

  3. Sélectionnez Additional configuration (Configuration supplémentaire).

  4. Dans la section Configuration de la journalisation, choisissez Modifier.

  5. Entrez le nom du groupe de CloudWatch journaux auquel vous souhaitez que votre fournisseur de capacité envoie des journaux. Si vous entrez le nom d'un groupe de journaux existant, votre fournisseur de capacité utilise ce groupe. S'il n'existe aucun groupe de journaux portant le nom que vous avez saisi, Lambda crée un nouveau groupe de journaux portant ce nom.

  6. Choisissez Enregistrer.

Pour modifier le groupe de journaux d'un fournisseur de capacité (AWS CLI)
  • Pour modifier le groupe de journaux d'un fournisseur de capacité existant, utilisez la commande update-capacity provider.

    aws lambda update-capacity-provider \ --capacity-provider-name my-capacity-provider \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
Pour spécifier un groupe de journaux personnalisé lorsque vous créez un fournisseur de capacité (AWS CLI)
  • Pour spécifier un groupe de journaux personnalisé lorsque vous créez un nouveau fournisseur de capacité, utilisez l'--telemetry-configoption de la commande create-capacity provider.

    aws lambda create-capacity-provider \ --capacity-provider-name my-capacity-provider \ --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \ --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}

Autorisations relatives au rôle d'opérateur

Pour que votre fournisseur de capacité puisse envoyer des CloudWatch journaux à Logs, le rôle d'opérateur doit disposer de l'PutLogEventsautorisation logs :. Lambda n'ajoute pas cette autorisation automatiquement. Si ce n'est pas déjà fait pour le rôle d'opérateur, ajoutez-le avant de créer le fournisseur de capacité. Cette autorisation est incluse dans la politique AWSLambdaManagedEC2ResourceOperator gérée.

Pour plus d'informations sur le rôle de l'opérateur, consultezRôle d'opérateur Lambda pour les instances gérées Lambda.