CloudWatch 로그 그룹 구성
기본적으로 Lambda는 용량 공급자에 대해 이름이 /aws/lambda/capacity-provider/인 로그 그룹을 생성합니다. 다른 로그 그룹에 로그를 보내려면 Lambda 콘솔, AWS CLI, <capacity-provider-name>CreateCapacityProvider 또는 UpdateCapacityProvider API 명령을 사용합니다.
사용자 지정 로그 그룹을 구성할 때 이름은 CloudWatch Logs 이름 지정 규칙을 따라야 합니다. 또한 사용자 지정 로그 그룹 이름은 aws/ 문자열로 시작해서는 안 됩니다. aws/로 시작하는 사용자 지정 로그 그룹을 생성하는 경우 Lambda는 로그 그룹을 생성할 수 없으며 용량 공급자는 CloudWatch로 로그를 전송하지 않습니다.
로그 스트림
로그 그룹 내에서 Lambda는 다음과 같은 이름 지정 형식을 사용하여 로그 스트림을 생성합니다.
<capacity-provider-name>/managed-instances
예를 들어 이름이 my-capacity-provider인 용량 공급자의 경우 로그 스트림은 다음과 같습니다.
my-capacity-provider/managed-instances
사용자 지정 로그 그룹 구성
용량 공급자의 로그 그룹을 변경하는 방법(콘솔)
-
Lambda 콘솔의 용량 공급자 페이지
를 여세요. -
용량 공급자를 선택하세요.
-
추가 구성을 선택합니다.
-
로깅 구성 섹션에서 편집을 선택하세요.
-
용량 공급자가 로그를 전송하려는 CloudWatch Logs 로그 그룹의 이름을 입력하세요. 기존 로그 그룹의 이름을 입력하면 용량 공급자가 해당 그룹을 사용합니다. 입력한 이름의 로그 그룹이 없는 경우 Lambda는 해당 이름으로 새 로그 그룹을 생성합니다.
-
저장을 선택합니다.
용량 공급자의 로그 그룹을 변경하는 방법(AWS CLI)
-
기존 용량 공급자의 로그 그룹을 변경하려면 update-capacity-provider
명령을 사용하세요. aws lambda update-capacity-provider \ --capacity-provider-name my-capacity-provider \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
용량 공급자를 생성할 때 사용자 지정 로그 그룹을 지정하는 방법(AWS CLI)
-
새 용량 공급자를 생성할 때 사용자 지정 로그 그룹을 지정하려면 create-capacity-provider
명령에서 --telemetry-config옵션을 사용하세요.aws lambda create-capacity-provider \ --capacity-provider-name my-capacity-provider \ --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \ --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
운영자 역할 권한
용량 공급자가 로그를 CloudWatch Logs로 전송하려면 운영자 역할에 logs:PutLogEvents 권한이 있어야 합니다. Lambda는 이 권한을 자동으로 추가하지 않습니다. 운영자 역할에 아직 이 권한이 없는 경우 용량 공급자를 생성하기 전에 추가하세요. 이 권한은 AWSLambdaManagedEC2ResourceOperator 관리형 정책에 포함되어 있습니다.
운영자 역할에 대한 자세한 내용은 Lambda 관리형 인스턴스의 Lambda 운영자 역할 섹션을 참조하세요.