View a markdown version of this page

CloudWatch 로그 그룹 구성 - AWS Lambda

CloudWatch 로그 그룹 구성

기본적으로 Lambda는 용량 공급자에 대해 이름이 /aws/lambda/capacity-provider/<capacity-provider-name>인 로그 그룹을 생성합니다. 다른 로그 그룹에 로그를 보내려면 Lambda 콘솔, AWS CLI, CreateCapacityProvider 또는 UpdateCapacityProvider API 명령을 사용합니다.

사용자 지정 로그 그룹을 구성할 때 이름은 CloudWatch Logs 이름 지정 규칙을 따라야 합니다. 또한 사용자 지정 로그 그룹 이름은 aws/ 문자열로 시작해서는 안 됩니다. aws/로 시작하는 사용자 지정 로그 그룹을 생성하는 경우 Lambda는 로그 그룹을 생성할 수 없으며 용량 공급자는 CloudWatch로 로그를 전송하지 않습니다.

로그 스트림

로그 그룹 내에서 Lambda는 다음과 같은 이름 지정 형식을 사용하여 로그 스트림을 생성합니다.

<capacity-provider-name>/managed-instances

예를 들어 이름이 my-capacity-provider인 용량 공급자의 경우 로그 스트림은 다음과 같습니다.

my-capacity-provider/managed-instances

사용자 지정 로그 그룹 구성

용량 공급자의 로그 그룹을 변경하는 방법(콘솔)
  1. Lambda 콘솔의 용량 공급자 페이지를 여세요.

  2. 용량 공급자를 선택하세요.

  3. 추가 구성을 선택합니다.

  4. 로깅 구성 섹션에서 편집을 선택하세요.

  5. 용량 공급자가 로그를 전송하려는 CloudWatch Logs 로그 그룹의 이름을 입력하세요. 기존 로그 그룹의 이름을 입력하면 용량 공급자가 해당 그룹을 사용합니다. 입력한 이름의 로그 그룹이 없는 경우 Lambda는 해당 이름으로 새 로그 그룹을 생성합니다.

  6. 저장을 선택합니다.

용량 공급자의 로그 그룹을 변경하는 방법(AWS CLI)
  • 기존 용량 공급자의 로그 그룹을 변경하려면 update-capacity-provider 명령을 사용하세요.

    aws lambda update-capacity-provider \ --capacity-provider-name my-capacity-provider \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
용량 공급자를 생성할 때 사용자 지정 로그 그룹을 지정하는 방법(AWS CLI)
  • 새 용량 공급자를 생성할 때 사용자 지정 로그 그룹을 지정하려면 create-capacity-provider 명령에서 --telemetry-config 옵션을 사용하세요.

    aws lambda create-capacity-provider \ --capacity-provider-name my-capacity-provider \ --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \ --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}

운영자 역할 권한

용량 공급자가 로그를 CloudWatch Logs로 전송하려면 운영자 역할에 logs:PutLogEvents 권한이 있어야 합니다. Lambda는 이 권한을 자동으로 추가하지 않습니다. 운영자 역할에 아직 이 권한이 없는 경우 용량 공급자를 생성하기 전에 추가하세요. 이 권한은 AWSLambdaManagedEC2ResourceOperator 관리형 정책에 포함되어 있습니다.

운영자 역할에 대한 자세한 내용은 Lambda 관리형 인스턴스의 Lambda 운영자 역할 섹션을 참조하세요.