View a markdown version of this page

設定 CloudWatch 日誌群組 - AWS Lambda

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定 CloudWatch 日誌群組

根據預設,Lambda 會為您的容量提供者建立名為 /aws/lambda/capacity-provider/<capacity-provider-name>的日誌群組。若要將日誌傳送至不同的日誌群組,請使用 Lambda 主控台 AWS CLI或 CreateCapacityProviderUpdateCapacityProvider API 命令。

當您設定自訂日誌群組時,名稱必須遵循 CloudWatch Logs 命名規則。此外,自訂日誌群組名稱開頭不得為字串 aws/。如果您建立以 開頭的自訂日誌群組aws/,Lambda 無法建立日誌群組,而且您的容量提供者不會將日誌傳送至 CloudWatch。

日誌串流

在日誌群組中,Lambda 會使用下列命名格式建立日誌串流:

<capacity-provider-name>/managed-instances

例如,對於名為 的容量提供者my-capacity-provider,日誌串流為:

my-capacity-provider/managed-instances

設定自訂日誌群組

變更容量提供者的日誌群組 (主控台)
  1. 開啟 Lambda 主控台的容量提供者頁面

  2. 選擇容量提供者。

  3. 選擇 Additional configuration (其他組態)

  4. 記錄組態區段中,選擇編輯

  5. 輸入您要容量提供者傳送日誌的 CloudWatch Logs 日誌群組名稱。如果您輸入現有日誌群組的名稱,您的容量提供者會使用該群組。如果您輸入的名稱不存在日誌群組,Lambda 會使用該名稱建立新的日誌群組。

  6. 選擇儲存

變更容量提供者的日誌群組 (AWS CLI)
  • 若要變更現有容量提供者的日誌群組,請使用 update-capacity-provider 命令。

    aws lambda update-capacity-provider \ --capacity-provider-name my-capacity-provider \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}
在建立容量提供者時指定自訂日誌群組 (AWS CLI)
  • 若要在建立新的容量提供者時指定自訂日誌群組,請使用 create-capacity-provider 命令中的 --telemetry-config選項。

    aws lambda create-capacity-provider \ --capacity-provider-name my-capacity-provider \ --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \ --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \ --telemetry-config LoggingConfig={LogGroup=myLogGroup}

運算子角色許可

若要讓您的容量提供者將日誌傳送至 CloudWatch Logs,運算子角色必須具有 log:PutLogEvents 許可。Lambda 不會自動新增此許可。如果運算子角色還沒有它,請在建立容量提供者之前新增它。此許可包含在 AWSLambdaManagedEC2ResourceOperator受管政策中。

如需 運算子角色的詳細資訊,請參閱 Lambda 受管執行個體的 Lambda 運算子角色