View a markdown version of this page

Menyiapkan CloudWatch logging untuk REST API di API Gateway - Amazon API Gateway

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan CloudWatch logging untuk REST API di API Gateway

Untuk membantu men-debug masalah terkait eksekusi permintaan atau akses klien ke API Anda, Anda dapat mengaktifkan Amazon CloudWatch Logs untuk mencatat panggilan API. Untuk informasi lebih lanjut tentang CloudWatch, lihatPantau eksekusi REST API dengan CloudWatch metrik Amazon.

Ada dua jenis login API CloudWatch:

  • Pencatatan eksekusi — API Gateway mencatat tindakan yang diambil untuk memproses permintaan API, termasuk kesalahan dan jejak eksekusi. Anda juga dapat mengonfigurasi pengiriman Amazon CloudWatch Logs untuk merutekan log eksekusi ke tujuan Anda sendiri.

  • Akses logging — Anda mencatat siapa yang mengakses API Anda dan bagaimana. Anda membuat grup log Anda sendiri, memilih format log, dan menentukan $context variabel mana yang akan disertakan.

Anda dapat mengaktifkan logging eksekusi dan mengakses logging secara independen satu sama lain.

Iz CloudWatch in untuk logging

Untuk mengaktifkan CloudWatch Log, Anda harus memberikan izin API Gateway untuk membaca dan menulis log CloudWatch untuk akun Anda. Kebijakan AmazonAPIGatewayPushToCloudWatchLogs terkelola memiliki semua izin yang diperlukan.

catatan

Panggilan AWS Security Token Service API Gateway untuk mengambil peran IAM, jadi pastikan itu AWS STS diaktifkan untuk Wilayah. Untuk informasi selengkapnya, lihat Mengel AWS ola STS di AWS Wilayah.

Untuk memberikan izin ini ke akun Anda, buat peran IAM apigateway.amazonaws.com sebagai entitas tepercaya, lampirkan kebijakan sebelumnya ke peran IAM, dan setel peran IAM ARN pada WatchRoleArn properti cloud di Akun Anda. https://docs.aws.amazon.com/apigateway/latest/api/API_GetAccount.html Anda harus mengatur WatchRoleArn properti cloud secara terpisah untuk setiap AWS Wilayah di mana Anda ingin mengaktifkan CloudWatch Log.

Jika Anda menerima kesalahan saat menyetel peran IAM ARN, periksa pengaturan AWS Security Token Service akun Anda untuk memastikannya AWS STS diaktifkan di Wilayah yang Anda gunakan. Untuk informasi selengkapnya tentang mengaktifkan AWS STS, lihat Mengel AWS ola STS di Wil AWS ayah di Panduan Pengguna IAM.