配置 CloudWatch 日志组
默认情况下,Lambda 会为您的容量提供程序创建名为 /aws/lambda/capacity-provider/ 的日志组。要将日志发送至其他日志组,请使用 Lambda 控制台、AWS CLI 或 <capacity-provider-name>CreateCapacityProvider 和 UpdateCapacityProvider API 命令。
配置自定义日志组时,名称必须遵循 CloudWatch Logs 命名规则。此外,自定义日志组名称不得以字符串 aws/ 开头。如果创建以 aws/ 开头的自定义日志组,则 Lambda 无法创建该日志组,并且容量提供程序不会将日志发送到 CloudWatch。
日志流
在日志组中,Lambda 使用下面的命名格式创建日志流:
<capacity-provider-name>/managed-instances
例如,对于名为 my-capacity-provider 的容量提供程序,日志流为:
my-capacity-provider/managed-instances
配置自定义日志组
更改容量提供程序的日志组(控制台)
-
打开 Lambda 控制台的容量提供程序页面
。 -
选择一个容量提供程序。
-
选择其他配置。
-
在日志记录配置部分中,选择编辑。
-
输入您希望容量提供程序将日志发送到的 CloudWatch Logs 日志组的名称。如果输入现有日志组的名称,则容量提供程序将使用该组。如果不存在具有所输入名称的日志组,则 Lambda 将创建一个具有该名称的新日志组。
-
选择保存。
更改容量提供程序的日志组(AWS CLI)
-
要更改现有容量提供程序的日志组,请使用 update-capacity-provider
命令。 aws lambda update-capacity-provider \ --capacity-provider-name my-capacity-provider \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
在创建容量提供程序时指定自定义日志组(AWS CLI)
-
要在创建新的容量提供程序时指定自定义日志组,请使用 create-capacity-provider
命令中的 --telemetry-config选项。aws lambda create-capacity-provider \ --capacity-provider-name my-capacity-provider \ --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \ --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
操作员角色权限
操作员角色必须拥有 logs:PutLogEvents 权限,容量提供程序才能向 CloudWatch Logs 发送日志。Lambda 不会自动添加此权限。如果操作员角色还没有此权限,请在创建容量提供程序之前添加该权限。此权限包含在 AWSLambdaManagedEC2ResourceOperator 托管式策略中。
有关操作员角色的更多信息,请参阅 Lambda 托管实例的 Lambda 操作员角色。