Logs を使用して Amazon Bedrock Studio CloudWatch をモニタリングする - Amazon Bedrock

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Logs を使用して Amazon Bedrock Studio CloudWatch をモニタリングする

Amazon Bedrock Studio は、 に 3 つの Amazon CloudWatch ロググループを作成します。 AWS アカウント。これらのロググループは、対応するコンポーネント、プロジェクト、ワークスペースが削除された後も保持されます。ログが不要になった場合は、 CloudWatch コンソールを使用してログを削除します。詳細については、「ロググループとログストリームの使用」を参照してください。

Amazon Bedrock StudioWorkspace メンバーは、これらのロググループにアクセスできません。

Amazon Bedrock Studio でのナレッジベースのログ記録

ワークスペースメンバーがナレッジベースコンポーネントを作成すると、Amazon Bedrock Studio は次のロググループを作成します。

  • /aws/lambda/br-studio-<appId>-<envId>-kbIngestion — Lambda 関数からのログをナレッジベースコンポーネントに保存します。Amazon Bedrock Studio は Lambda 関数を使用して、ナレッジベースへのデータファイルの取り込みを開始します。

  • /aws/lambda/br-studio-<appId>-<envId>-opensearchIndex — Lambda 関数からのログをナレッジベースコンポーネントに保存します。Amazon Bedrock Studio は Lambda 関数を使用して、コンポーネントの Opensearch コレクションにインデックスを作成します。

Amazon Bedrock Studio での関数のログ記録

ワークスペースメンバーが関数コンポーネントを作成すると、Amazon Bedrock Studio は次のロググループを作成します。

  • /aws/lambda/br/studio-<appId>-<envId>-executor — Lambda 関数のログを Amazon Bedrock Studio 関数コンポーネントに保存します。Amazon Bedrock Studio は Lambda 関数を使用して、関数スキーマAPIが定義する を呼び出します。

    関数コンポーネントに渡す機密パラメータは、このロググループに表示される場合があります。緩和するには、マスキングを使用して機密ログデータを保護することを検討してください。または、カスタマーマネージドキーを使用してワークスペースを暗号化します。詳細については、「Amazon Bedrock Studio ワークスペースを作成する」を参照してください。