CloudWatch Logs를 사용하여 Amazon Bedrock Studio 모니터링 - Amazon Bedrock

CloudWatch Logs를 사용하여 Amazon Bedrock Studio 모니터링

Amazon Bedrock Studio는 AWS 계정에 3개의 Amazon CloudWatch 로그 그룹을 만듭니다. 이러한 로그 그룹은 해당 구성 요소, 프로젝트 및 워크스페이스가 삭제된 후에도 유지됩니다. 로그가 더 이상 필요하지 않은 경우 CloudWatch 콘솔을 사용하여 로그를 삭제하면 됩니다. 자세한 내용은 Working with log groups and log streams 섹션을 참조하세요.

Amazon Bedrock StudioWorkspace 멤버는 이러한 로그 그룹에 액세스할 수 없습니다.

Amazon Bedrock Studio의 지식 기반 로깅

워크스페이스 멤버가 지식 기반 구성 요소를 만들면 Amazon Bedrock Studio는 다음과 같은 로그 그룹을 생성합니다.

  • /aws/lambda/br-studio-<appId>-<envId>-kbIngestion - Lambda 함수의 로그를 지식 기반 구성 요소에 저장합니다. Amazon Bedrock Studio는 Lambda 함수를 사용하여 지식 기반에 데이터 파일을 수집하기 시작합니다.

  • /aws/lambda/br-studio-<appId>-<envId>-opensearchIndex - Lambda 함수의 로그를 지식 기반 구성 요소에 저장합니다. Amazon Bedrock Studio는 Lambda 함수를 사용하여 구성 요소의 Opensearch 컬렉션에 인덱스를 만듭니다.

Amazon Bedrock Studio의 함수 로깅

워크스페이스 멤버가 함수 구성 요소를 만들면 Amazon Bedrock Studio가 다음과 같은 로그 그룹을 만듭니다.

  • /aws/lambda/br/studio-<appId>-<envId>-executor - Amazon Bedrock Studio 함수 구성 요소에 Lambda 함수의 로그를 저장합니다. Amazon Bedrock Studio는 Lambda 함수를 사용하여 함수 스키마가 정의하는 API를 간접적으로 호출합니다.

    함수 구성 요소에 전달하는 민감한 파라미터가 이 로그 그룹에 표시될 수 있습니다. 이 현상을 줄이려면 마스킹을 사용하여 민감한 로그 데이터를 보호하는 것이 좋습니다. 또는 고객 관리형 키를 사용하여 워크스페이스를 암호화하세요. 자세한 내용은 Amazon Bedrock Studio 워크스페이스 만드는 방법 단원을 참조하십시오.