

# 将容量提供程序系统日志发送至 CloudWatch Logs
<a name="lambda-managed-instances-monitoring-cwl"></a>

默认情况下，Lambda 会自动捕获容量提供程序的系统日志并将其发送至 CloudWatch Logs，前提是容量提供程序的[操作员角色](lambda-managed-instances-operator-role.md)拥有必要的权限。这些日志存储在名为 `/aws/lambda/capacity-provider/{{<capacity-provider-name>}}` 的日志组中。如果需要，您可以使用 Lambda 控制台、AWS CLI 或 Lambda API 将容量提供程序配置为将日志发送到不同的日志组。有关更多信息，请参阅 [配置 CloudWatch 日志组](lambda-managed-instances-cwl-configure.md)。

您可以使用 Lambda 控制台、CloudWatch 控制台、AWS Command Line Interface（AWS CLI）或 CloudWatch API 查看容量提供程序的日志。有关更多信息，请参阅 [查看容量提供程序的 CloudWatch 日志](lambda-managed-instances-cwl-view-logs.md)。

## 所需的 IAM 权限
<a name="lambda-managed-instances-cwl-permissions"></a>

容量提供程序的[操作员角色](lambda-managed-instances-operator-role.md)需要以下权限才能将日志上传到 CloudWatch Logs：
+ `logs:CreateLogGroup`
+ `logs:CreateLogStream`
+ `logs:PutLogEvents`

要了解更多信息，请参阅《Amazon CloudWatch User Guide》中的 [Using identity-based policies (IAM policies) for CloudWatch Logs](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html)。**

您可以使用 Lambda 提供的 `AWSLambdaManagedEC2ResourceOperator` AWS 托管式策略添加这些 CloudWatch Logs 权限。要将此策略添加到您的角色，请运行以下命令：

```
aws iam attach-role-policy --role-name {{your-role}} --policy-arn arn:aws:iam::aws:policy/AWSLambdaManagedEC2ResourceOperator
```

有关更多信息，请参阅 [Lambda 托管实例的 Lambda 操作员角色](lambda-managed-instances-operator-role.md)。

**重要**  
如果操作员角色不具有所需的权限，则 Lambda 不会传送系统日志，也不会返回错误。确保操作员角色具有正确的权限以避免日志传送静默失败。

## 定价
<a name="lambda-managed-instances-cwl-pricing"></a>

使用容量提供程序系统日志无需额外付费；但是会收取标准 CloudWatch Logs 费用。有关更多信息，请参阅 [CloudWatch 定价](https://aws.amazon.com/cloudwatch/pricing/)。