

# CloudWatch Logs로 용량 공급자 시스템 로그 전송
<a name="lambda-managed-instances-monitoring-cwl"></a>

기본적으로 Lambda는 용량 공급자의 [운영자 역할](lambda-managed-instances-operator-role.md)에 필요한 권한이 있는 경우 용량 공급자의 시스템 로그를 자동으로 캡처하여 CloudWatch Logs로 전송합니다. 이러한 로그는 이름이 `/aws/lambda/capacity-provider/{{<capacity-provider-name>}}`인 로그 그룹에 저장됩니다. 필요한 경우 Lambda 콘솔, AWS CLI 또는 Lambda API를 사용하여 다른 로그 그룹으로 로그를 전송하도록 용량 공급자를 구성할 수 있습니다. 자세한 내용은 [CloudWatch 로그 그룹 구성](lambda-managed-instances-cwl-configure.md) 섹션을 참조하세요.

Lambda 콘솔, CloudWatch 콘솔, AWS Command Line Interface(AWS CLI) 또는 CloudWatch API를 사용하여 용량 공급자의 로그를 볼 수 있습니다. 자세한 내용은 [용량 공급자에 대한 CloudWatch 로그 보기](lambda-managed-instances-cwl-view-logs.md) 섹션을 참조하세요.

## 필수 IAM 권한
<a name="lambda-managed-instances-cwl-permissions"></a>

CloudWatch Logs에 로그를 업로드하려면 용량 공급자의 [운영자 역할](lambda-managed-instances-operator-role.md)에 다음 권한이 필요합니다.
+ `logs:CreateLogGroup`
+ `logs:CreateLogStream`
+ `logs:PutLogEvents`

자세한 내용은 *Amazon CloudWatch 사용 설명서*의 [CloudWatch Logs에 대한 자격 증명 기반 정책(IAM 정책) 사용](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html)을 참조하십시오.

Lambda에서 제공하는 `AWSLambdaManagedEC2ResourceOperator` AWS 관리형 정책을 사용하여 CloudWatch Logs 권한을 추가할 수 있습니다. 이 정책을 역할에 추가하려면 다음 명령을 실행합니다.

```
aws iam attach-role-policy --role-name {{your-role}} --policy-arn arn:aws:iam::aws:policy/AWSLambdaManagedEC2ResourceOperator
```

자세한 내용은 [Lambda 관리형 인스턴스의 Lambda 운영자 역할](lambda-managed-instances-operator-role.md) 섹션을 참조하세요.

**중요**  
운영자 역할에 필요한 권한이 없는 경우 Lambda는 시스템 로그를 전송하지 않으며 오류를 반환하지 않습니다. 자동 로그 전송 실패를 방지하려면 운영자 역할에 올바른 권한이 있어야 합니다.

## 가격 책정
<a name="lambda-managed-instances-cwl-pricing"></a>

용량 공급자 시스템 로그 사용 시 추가 비용은 없지만 표준 CloudWatch Logs 비용이 적용됩니다. 자세한 내용은 [CloudWatch 요금](https://aws.amazon.com/cloudwatch/pricing/)을 참조하세요.