Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurare la CloudWatch registrazione per le API REST in API Gateway
Per aiutare a risolvere i problemi relativi all'esecuzione delle richieste o all'accesso del client alla tua API, puoi abilitare Amazon CloudWatch Logs per registrare le chiamate API. Per ulteriori informazioni su CloudWatch, consultaMonitora l'esecuzione delle API REST con i CloudWatch parametri di Amazon.
Esistono due tipi di accesso alle API: CloudWatch
-
Registrazione dell'esecuzione: API Gateway registra le azioni intraprese per elaborare le richieste API, inclusi errori e tracce di esecuzione. Puoi anche configurare la consegna di Amazon CloudWatch Logs per indirizzare i log di esecuzione verso le tue destinazioni.
-
Registrazione degli accessi: registri chi ha effettuato l'accesso alla tua API e in che modo. Crei il tuo gruppo di log, scegli un formato di registro e specifichi quali
$contextvariabili includere.
Puoi abilitare la registrazione dell'esecuzione e quella degli accessi in modo reciprocamente indipendente.
Autorizzazioni per la registrazione CloudWatch
Per abilitare CloudWatch i log, devi concedere ad API Gateway l'autorizzazione per leggere e scrivere i log del tuo CloudWatch account. La policy AmazonAPIGatewayPushToCloudWatchLogs gestita dispone di tutte le autorizzazioni richieste.
Nota
API Gateway chiama Servizio di token di sicurezza AWS per assumere il ruolo IAM, quindi assicurati che AWS STS sia abilitato per la regione. Per ulteriori informazioni, consulta Gestione di AWS STS in una AWS regione.
Per concedere queste autorizzazioni al tuo account, crea un ruolo IAM con apigateway.amazonaws.com entità attendibile, allega la policy precedente al ruolo IAM e imposta l'ARN del ruolo IAM nella WatchRoleArn proprietà cloud del tuo account. https://docs.aws.amazon.com/apigateway/latest/api/API_GetAccount.html È necessario impostare la WatchRoleArn proprietà cloud separatamente per ogni AWS regione in cui si desidera abilitare i log. CloudWatch
Se ricevi un errore durante l'impostazione del ruolo IAM ARN, controlla le impostazioni del tuo Servizio di token di sicurezza AWS account per assicurarti che AWS STS sia abilitato nella regione che stai utilizzando. Per ulteriori informazioni sull'abilitazione AWS STS, consulta Managing AWS STS in an AWS Region nella IAM User Guide.