View a markdown version of this page

キャパシティープロバイダーのシステムログを CloudWatch Logs に送信する - AWS Lambda

キャパシティープロバイダーのシステムログを CloudWatch Logs に送信する

Lambda はキャパシティープロバイダーのシステムログをデフォルトで自動的にキャプチャし、キャパシティープロバイダーのオペレーターロールに必要なアクセス許可がある場合、それを CloudWatch Logs に送信します。これらのログは /aws/lambda/capacity-provider/<capacity-provider-name> という名前のロググループに保存されます。必要に応じて、Lambda コンソール、AWS CLI、または Lambda API を使用して、ログを別のロググループに送信するようにキャパシティープロバイダーを設定できます。詳細については、「CloudWatch ロググループの設定」を参照してください。

キャパシティープロバイダーのログは、Lambda コンソール、CloudWatch コンソール、AWS Command Line Interface(AWS CLI)、または CloudWatch API を使って表示できます。詳細については、「キャパシティープロバイダーの CloudWatch Logs の表示」を参照してください。

必要な IAM アクセス許可

ログを CloudWatch Logs にアップロードするには、キャパシティープロバイダーのオペレーターロールに次のアクセス許可が必要です。

  • logs:CreateLogGroup

  • logs:CreateLogStream

  • logs:PutLogEvents

詳細については、「Amazon CloudWatch ユーザーガイド」の「Using identity-based policies (IAM policies) for CloudWatch Logs」を参照してください。

これらの CloudWatch Logs のアクセス許可は、Lambda が付与する AWSLambdaManagedEC2ResourceOperatorAWS 管理ポリシーを使って追加します。このポリシーをロールに割り当てるには、次のコマンドを実行します。

aws iam attach-role-policy --role-name your-role --policy-arn arn:aws:iam::aws:policy/AWSLambdaManagedEC2ResourceOperator

詳細については、「Lambda マネージドインスタンス用の Lambda オペレーターロール」を参照してください。

重要

オペレーターロールに必要なアクセス許可が付与されていない場合、Lambda はシステムログを配信せず、エラーも返しません。ログ配信がエラーメッセージなしに失敗するのを回避するために、オペレーターロールに正しいアクセス許可が付与されていることを確認してください。

料金

キャパシティープロバイダーのシステムログの使用に追加料金は発生しませんが、標準の CloudWatch Logs 料金が適用されます。詳細については、「CloudWatch 料金表」を参照してください。