View a markdown version of this page

Envoi des journaux du système du fournisseur de capacité à CloudWatch Logs - AWS Lambda

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Envoi des journaux du système du fournisseur de capacité à CloudWatch Logs

Par défaut, Lambda capture automatiquement les journaux système de votre fournisseur de capacité et les envoie à CloudWatch Logs, à condition que le rôle d'opérateur de votre fournisseur de capacité dispose des autorisations nécessaires. Ces journaux sont stockés dans un groupe de journaux nommé/aws/lambda/capacity-provider/<capacity-provider-name>. Si nécessaire, vous pouvez configurer votre fournisseur de capacité pour envoyer des journaux à un autre groupe de journaux à l'aide de la console Lambda ou de l' AWS CLI API Lambda. Pour de plus amples informations, veuillez consulter Configuration des groupes de CloudWatch journaux.

Vous pouvez consulter les journaux de votre fournisseur de capacité à l'aide de la console Lambda, de la CloudWatch console, du AWS Command Line Interface (AWS CLI) ou de l' CloudWatch API. Pour de plus amples informations, veuillez consulter Affichage CloudWatch des journaux pour les fournisseurs de capacité.

Autorisations IAM requises

Le rôle d'opérateur de votre fournisseur de capacité nécessite les autorisations suivantes pour télécharger des CloudWatch journaux dans Logs :

  • logs:CreateLogGroup

  • logs:CreateLogStream

  • logs:PutLogEvents

Pour en savoir plus, consultez la section Utilisation de politiques basées sur l'identité (politiques IAM) pour les CloudWatch journaux dans le guide de l'utilisateur Amazon CloudWatch .

Vous pouvez ajouter ces autorisations de CloudWatch journalisation à l'aide de la politique AWSLambdaManagedEC2ResourceOperator AWS gérée fournie par Lambda. Exécutez la commande suivante pour ajouter cette politique à votre rôle :

aws iam attach-role-policy --role-name your-role --policy-arn arn:aws:iam::aws:policy/AWSLambdaManagedEC2ResourceOperator

Pour de plus amples informations, veuillez consulter Rôle d'opérateur Lambda pour les instances gérées Lambda.

Important

Si le rôle d'opérateur ne dispose pas des autorisations requises, Lambda ne fournit pas de journaux système et ne renvoie pas d'erreur. Assurez-vous que votre rôle d'opérateur dispose des autorisations appropriées pour éviter les échecs de livraison silencieuse des journaux.

Tarification

L'utilisation des journaux système du fournisseur de capacité est gratuite ; toutefois, des frais de CloudWatch journalisation standard s'appliquent. Pour en savoir plus, consultez PricingCloudWatch (Tarification).