View a markdown version of this page

CloudWatch Logs로 용량 공급자 시스템 로그 전송 - AWS Lambda

CloudWatch Logs로 용량 공급자 시스템 로그 전송

기본적으로 Lambda는 용량 공급자의 운영자 역할에 필요한 권한이 있는 경우 용량 공급자의 시스템 로그를 자동으로 캡처하여 CloudWatch Logs로 전송합니다. 이러한 로그는 이름이 /aws/lambda/capacity-provider/<capacity-provider-name>인 로그 그룹에 저장됩니다. 필요한 경우 Lambda 콘솔, AWS CLI 또는 Lambda API를 사용하여 다른 로그 그룹으로 로그를 전송하도록 용량 공급자를 구성할 수 있습니다. 자세한 내용은 CloudWatch 로그 그룹 구성 섹션을 참조하세요.

Lambda 콘솔, CloudWatch 콘솔, AWS Command Line Interface(AWS CLI) 또는 CloudWatch API를 사용하여 용량 공급자의 로그를 볼 수 있습니다. 자세한 내용은 용량 공급자에 대한 CloudWatch 로그 보기 섹션을 참조하세요.

필수 IAM 권한

CloudWatch Logs에 로그를 업로드하려면 용량 공급자의 운영자 역할에 다음 권한이 필요합니다.

  • logs:CreateLogGroup

  • logs:CreateLogStream

  • logs:PutLogEvents

자세한 내용은 Amazon CloudWatch 사용 설명서CloudWatch Logs에 대한 자격 증명 기반 정책(IAM 정책) 사용을 참조하십시오.

Lambda에서 제공하는 AWSLambdaManagedEC2ResourceOperator AWS 관리형 정책을 사용하여 CloudWatch Logs 권한을 추가할 수 있습니다. 이 정책을 역할에 추가하려면 다음 명령을 실행합니다.

aws iam attach-role-policy --role-name your-role --policy-arn arn:aws:iam::aws:policy/AWSLambdaManagedEC2ResourceOperator

자세한 내용은 Lambda 관리형 인스턴스의 Lambda 운영자 역할 섹션을 참조하세요.

중요

운영자 역할에 필요한 권한이 없는 경우 Lambda는 시스템 로그를 전송하지 않으며 오류를 반환하지 않습니다. 자동 로그 전송 실패를 방지하려면 운영자 역할에 올바른 권한이 있어야 합니다.

가격 책정

용량 공급자 시스템 로그 사용 시 추가 비용은 없지만 표준 CloudWatch Logs 비용이 적용됩니다. 자세한 내용은 CloudWatch 요금을 참조하세요.