View a markdown version of this page

Como enviar logs do sistema do provedor de capacidade para o CloudWatch Logs - AWS Lambda

Como enviar logs do sistema do provedor de capacidade para o CloudWatch Logs

Por padrão, o Lambda captura automaticamente os logs do sistema do seu provedor de capacidade e os envia para o CloudWatch Logs, desde que o perfil de operador do provedor de capacidade tenha as permissões necessárias. Esses logs são armazenados em um grupo de logs denominado /aws/lambda/capacity-provider/<capacity-provider-name>. Se necessário, você pode configurar seu provedor de capacidade para enviar logs para um grupo de logs diferente usando o console do Lambda, a AWS CLI ou a API do Lambda. Para obter mais informações, consulte Configurar grupos de logs do CloudWatch.

Você pode visualizar os logs do seu provedor de capacidade usando o console do Lambda, o AWS Command Line Interface (AWS CLI) ou a API do CloudWatch. Para obter mais informações, consulte Visualização dos logs do CloudWatch para provedores de capacidade.

Permissões obrigatórias do IAM

O perfil de operador do seu provedor de capacidade precisa das seguintes permissões para carregar logs no CloudWatch Logs:

  • logs:CreateLogGroup

  • logs:CreateLogStream

  • logs:PutLogEvents

Para saber mais, consulte Usar políticas baseadas em identidade (políticas do IAM) para o CloudWatch Logs no Guia do usuário do Amazon CloudWatch.

Você pode adicionar essas permissões do CloudWatch Logs usando uma política gerenciada da AWS AWSLambdaManagedEC2ResourceOperator fornecida pelo Lambda. Para adicionar essa política à sua função, execute o seguinte comando:

aws iam attach-role-policy --role-name your-role --policy-arn arn:aws:iam::aws:policy/AWSLambdaManagedEC2ResourceOperator

Para obter mais informações, consulte Perfil de operador do Lambda para instâncias gerenciadas do Lambda.

Importante

Se o perfil do operador não tiver as permissões necessárias, o Lambda não entregará logs do sistema e não retornará um erro. Certifique-se de que seu perfil de operador tenha as permissões corretas para evitar falhas silenciosas na entrega de logs.

Preços

Não há nenhuma cobrança adicional para usar os logs do sistema do provedor de capacidade; porém, a cobrança padrão do CloudWatch Logs é aplicável. Para obter mais informações, consulte Preço do CloudWatch.