View a markdown version of this page

将容量提供程序系统日志发送至 CloudWatch Logs - AWS Lambda

将容量提供程序系统日志发送至 CloudWatch Logs

默认情况下,Lambda 会自动捕获容量提供程序的系统日志并将其发送至 CloudWatch Logs,前提是容量提供程序的操作员角色拥有必要的权限。这些日志存储在名为 /aws/lambda/capacity-provider/<capacity-provider-name> 的日志组中。如果需要,您可以使用 Lambda 控制台、AWS CLI 或 Lambda API 将容量提供程序配置为将日志发送到不同的日志组。有关更多信息,请参阅 配置 CloudWatch 日志组

您可以使用 Lambda 控制台、CloudWatch 控制台、AWS Command Line Interface(AWS CLI)或 CloudWatch API 查看容量提供程序的日志。有关更多信息,请参阅 查看容量提供程序的 CloudWatch 日志

所需的 IAM 权限

容量提供程序的操作员角色需要以下权限才能将日志上传到 CloudWatch Logs:

  • logs:CreateLogGroup

  • logs:CreateLogStream

  • logs:PutLogEvents

要了解更多信息,请参阅《Amazon CloudWatch User Guide》中的 Using identity-based policies (IAM policies) for CloudWatch Logs

您可以使用 Lambda 提供的 AWSLambdaManagedEC2ResourceOperator AWS 托管式策略添加这些 CloudWatch Logs 权限。要将此策略添加到您的角色,请运行以下命令:

aws iam attach-role-policy --role-name your-role --policy-arn arn:aws:iam::aws:policy/AWSLambdaManagedEC2ResourceOperator

有关更多信息,请参阅 Lambda 托管实例的 Lambda 操作员角色

重要

如果操作员角色不具有所需的权限,则 Lambda 不会传送系统日志,也不会返回错误。确保操作员角色具有正确的权限以避免日志传送静默失败。

定价

使用容量提供程序系统日志无需额外付费;但是会收取标准 CloudWatch Logs 费用。有关更多信息,请参阅 CloudWatch 定价