View a markdown version of this page

配置 CloudWatch 日志组 - AWS Lambda

配置 CloudWatch 日志组

默认情况下,Lambda 会为您的容量提供程序创建名为 /aws/lambda/capacity-provider/<capacity-provider-name> 的日志组。要将日志发送至其他日志组,请使用 Lambda 控制台、AWS CLI 或 CreateCapacityProviderUpdateCapacityProvider API 命令。

配置自定义日志组时,名称必须遵循 CloudWatch Logs 命名规则。此外,自定义日志组名称不得以字符串 aws/ 开头。如果创建以 aws/ 开头的自定义日志组,则 Lambda 无法创建该日志组,并且容量提供程序不会将日志发送到 CloudWatch。

日志流

在日志组中,Lambda 使用下面的命名格式创建日志流:

<capacity-provider-name>/managed-instances

例如,对于名为 my-capacity-provider 的容量提供程序,日志流为:

my-capacity-provider/managed-instances

配置自定义日志组

更改容量提供程序的日志组(控制台)
  1. 打开 Lambda 控制台的容量提供程序页面

  2. 选择一个容量提供程序。

  3. 选择其他配置

  4. 日志记录配置部分中,选择编辑

  5. 输入您希望容量提供程序将日志发送到的 CloudWatch Logs 日志组的名称。如果输入现有日志组的名称,则容量提供程序将使用该组。如果不存在具有所输入名称的日志组,则 Lambda 将创建一个具有该名称的新日志组。

  6. 选择保存

更改容量提供程序的日志组(AWS CLI)
  • 要更改现有容量提供程序的日志组,请使用 update-capacity-provider 命令。

    aws lambda update-capacity-provider \ --capacity-provider-name my-capacity-provider \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
在创建容量提供程序时指定自定义日志组(AWS CLI)
  • 要在创建新的容量提供程序时指定自定义日志组,请使用 create-capacity-provider 命令中的 --telemetry-config 选项。

    aws lambda create-capacity-provider \ --capacity-provider-name my-capacity-provider \ --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \ --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}

操作员角色权限

操作员角色必须拥有 logs:PutLogEvents 权限,容量提供程序才能向 CloudWatch Logs 发送日志。Lambda 不会自动添加此权限。如果操作员角色还没有此权限,请在创建容量提供程序之前添加该权限。此权限包含在 AWSLambdaManagedEC2ResourceOperator 托管式策略中。

有关操作员角色的更多信息,请参阅 Lambda 托管实例的 Lambda 操作员角色