View a markdown version of this page

Configurazione dei gruppi di CloudWatch log - AWS Lambda

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione dei gruppi di CloudWatch log

Per impostazione predefinita, Lambda crea un gruppo di log denominato in base /aws/lambda/capacity-provider/<capacity-provider-name> al fornitore di capacità. Per inviare i log a un gruppo di log diverso, usa la console Lambda o AWS CLI i comandi CreateCapacityProvider e UpdateCapacityProvider API.

Quando si configura un gruppo di log personalizzato, il nome deve seguire le regole di denominazione CloudWatch dei log. Inoltre, i nomi dei gruppi di log personalizzati non devono iniziare con la stringaaws/. Se crei un gruppo di log personalizzato che inizia conaws/, Lambda non può creare il gruppo di log e il tuo capacity provider non invia i log a CloudWatch.

Flussi di log

All'interno del gruppo di log, Lambda crea flussi di log utilizzando il seguente formato di denominazione:

<capacity-provider-name>/managed-instances

Ad esempio, per un fornitore di capacità denominatomy-capacity-provider, il flusso di log è:

my-capacity-provider/managed-instances

Configurazione di un gruppo di log personalizzato

Per modificare il gruppo di log (console) di un fornitore di capacità
  1. Apri la pagina dei fornitori di capacità della console Lambda.

  2. Scegli un fornitore di capacità.

  3. Scegli Additional configuration (Configurazione aggiuntiva).

  4. Nella sezione Configurazione della registrazione, scegli Modifica.

  5. Inserisci il nome del gruppo di CloudWatch log Logs a cui desideri che il tuo capacity provider invii i log. Se si immette il nome di un gruppo di log esistente, il fornitore di capacità utilizza tale gruppo. Se non esiste alcun gruppo di log con il nome immesso, Lambda crea un nuovo gruppo di log con quel nome.

  6. Scegli Save (Salva).

Per modificare il gruppo di log di un fornitore di capacità (AWS CLI)
Per specificare un gruppo di log personalizzato quando si crea un fornitore di capacità (AWS CLI)
  • Per specificare un gruppo di log personalizzato quando si crea un nuovo provider di capacità, utilizzare l'--telemetry-configopzione nel comando https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/create-capacity-provider.html create-capacity-provider.

    aws lambda create-capacity-provider \ --capacity-provider-name my-capacity-provider \ --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \ --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}

Autorizzazioni relative al ruolo dell'operatore

Affinché il fornitore di capacità possa inviare i CloudWatch log a Logs, il ruolo di operatore deve disporre dell'PutLogEventsautorizzazione logs:. Lambda non aggiunge questa autorizzazione automaticamente. Se il ruolo di operatore non l'ha già, aggiungila prima di creare il fornitore di capacità. Questa autorizzazione è inclusa nella policy AWSLambdaManagedEC2ResourceOperator gestita.

Per ulteriori informazioni sul ruolo dell'operatore, vedereRuolo dell'operatore Lambda per le istanze gestite Lambda.