View a markdown version of this page

Configurar grupos de logs do CloudWatch - AWS Lambda

Configurar grupos de logs do CloudWatch

Por padrão, o Lambda cria um grupo de logs com o nome /aws/lambda/capacity-provider/<capacity-provider-name> para o seu provedor de capacidade. Para enviar logs para um grupo de logs diferente, use o console do Lambda, a AWS CLI ou os comandos de API CreateCapacityProvider e UpdateCapacityProvider.

Ao configurar um grupo de logs personalizado, o nome deve seguir as regras de nomenclatura do CloudWatch Logs. Além disso, nomes de grupos de logs personalizados não devem começar com a string aws/. Se você criar um grupo de logs personalizado começando com aws/, o Lambda não conseguirá criar o grupo de logs e seu provedor de capacidade não enviará os logs para o CloudWatch.

Fluxos de log

Dentro do grupo de logs, o Lambda cria fluxos de logs usando o seguinte formato de nomenclatura:

<capacity-provider-name>/managed-instances

Por exemplo, para um provedor de capacidade chamado my-capacity-provider, o fluxo de logs é:

my-capacity-provider/managed-instances

Como configurar um grupo de logs personalizado

Para alterar o grupo de logs de um provedor de capacidade (console)
  1. Abra a página Provedores de capacidade do console do Lambda.

  2. Escolha um provedor de capacidade.

  3. Escolha Additional configuration (Configuração adicional).

  4. Na seção Configuração de registro em log, escolha Editar.

  5. Insira o nome do grupo de logs do CloudWatch Logs para o qual você deseja que seu provedor de capacidade envie logs. Se você inserir o nome de um grupo de logs existente, seu provedor de capacidade usará esse grupo. Se não existir nenhum grupo de logs com o nome inserido, o Lambda criará um novo grupo de logs com esse nome.

  6. Escolha Salvar.

Para alterar o grupo de logs de um provedor de capacidade (AWS CLI)
  • Para alterar o grupo de logs de um provedor de capacidade existente, use o comando update-capacity-provider.

    aws lambda update-capacity-provider \ --capacity-provider-name my-capacity-provider \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
Para especificar um grupo de logs personalizado ao criar um provedor de capacidade (AWS CLI)
  • Para especificar um grupo de logs personalizado ao criar um novo provedor de capacidade, use a opção --telemetry-config no comando create-capacity-provider.

    aws lambda create-capacity-provider \ --capacity-provider-name my-capacity-provider \ --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \ --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}

Permissões do perfil do operador

Para que seu provedor de capacidade envie logs para o CloudWatch Logs, o perfil do operador deve ter a permissão logs:PutLogEvents. O Lambda não adiciona essa permissão automaticamente. Se o perfil do operador ainda não a tiver, adicione-a antes de criar o provedor de capacidade. Essa permissão está incluída na política gerenciada AWSLambdaManagedEC2ResourceOperator.

Para obter mais informações sobre o perfil do operador, consulte Perfil de operador do Lambda para instâncias gerenciadas do Lambda.