Configurar grupos de logs do CloudWatch
Por padrão, o Lambda cria um grupo de logs com o nome /aws/lambda/capacity-provider/ para o seu provedor de capacidade. Para enviar logs para um grupo de logs diferente, use o console do Lambda, a AWS CLI ou os comandos de API <capacity-provider-name>CreateCapacityProvider e UpdateCapacityProvider.
Ao configurar um grupo de logs personalizado, o nome deve seguir as regras de nomenclatura do CloudWatch Logs. Além disso, nomes de grupos de logs personalizados não devem começar com a string aws/. Se você criar um grupo de logs personalizado começando com aws/, o Lambda não conseguirá criar o grupo de logs e seu provedor de capacidade não enviará os logs para o CloudWatch.
Fluxos de log
Dentro do grupo de logs, o Lambda cria fluxos de logs usando o seguinte formato de nomenclatura:
<capacity-provider-name>/managed-instances
Por exemplo, para um provedor de capacidade chamado my-capacity-provider, o fluxo de logs é:
my-capacity-provider/managed-instances
Como configurar um grupo de logs personalizado
Para alterar o grupo de logs de um provedor de capacidade (console)
-
Abra a página Provedores de capacidade
do console do Lambda. -
Escolha um provedor de capacidade.
-
Escolha Additional configuration (Configuração adicional).
-
Na seção Configuração de registro em log, escolha Editar.
-
Insira o nome do grupo de logs do CloudWatch Logs para o qual você deseja que seu provedor de capacidade envie logs. Se você inserir o nome de um grupo de logs existente, seu provedor de capacidade usará esse grupo. Se não existir nenhum grupo de logs com o nome inserido, o Lambda criará um novo grupo de logs com esse nome.
-
Escolha Salvar.
Para alterar o grupo de logs de um provedor de capacidade (AWS CLI)
-
Para alterar o grupo de logs de um provedor de capacidade existente, use o comando update-capacity-provider
. aws lambda update-capacity-provider \ --capacity-provider-name my-capacity-provider \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
Para especificar um grupo de logs personalizado ao criar um provedor de capacidade (AWS CLI)
-
Para especificar um grupo de logs personalizado ao criar um novo provedor de capacidade, use a opção
--telemetry-configno comando create-capacity-provider. aws lambda create-capacity-provider \ --capacity-provider-name my-capacity-provider \ --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \ --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
Permissões do perfil do operador
Para que seu provedor de capacidade envie logs para o CloudWatch Logs, o perfil do operador deve ter a permissão logs:PutLogEvents. O Lambda não adiciona essa permissão automaticamente. Se o perfil do operador ainda não a tiver, adicione-a antes de criar o provedor de capacidade. Essa permissão está incluída na política gerenciada AWSLambdaManagedEC2ResourceOperator.
Para obter mais informações sobre o perfil do operador, consulte Perfil de operador do Lambda para instâncias gerenciadas do Lambda.