Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überwachen
Auf dieser Seite werden CloudWatch Logging (Build und Runtime) und CloudTrail Auditing für AWS Lambda MicroVMS behandelt.
Protokollierung (Protokolle) CloudWatch
AWS Lambda MicroVMS streamt Protokolle CloudWatch in zwei Phasen:
- Logs erstellen
-
Lambda generiert während der Image-Erstellung Build-Logs, einschließlich der Ausgabe aus der
DockerfileAusführung, dem Anwendungsstart und Hook-Aufrufen. Diese Protokolle werden mithilfe der Build-Rolle gestreamt und in die Standard-Protokollgruppe geschrieben./aws/lambda/microvms/<image-name> - Laufzeitprotokolle
-
Lambda streamt Anwendungs-Stdout und Stderr von laufenden MicroVMs zu. CloudWatch Laufzeitprotokolle werden mithilfe der Ausführungsrolle gestreamt und in dieselbe Standardprotokollgruppe geschrieben, wobei der Protokollstream standardmäßig die microVM-ID verwendet.
Wichtig
Ohne eine Ausführungsrolle werden die Anwendungen stdout und stderr zur Laufzeit nicht weitergeleitet. CloudWatch Um Laufzeitprotokolle zu empfangen, stellen Sie eine Ausführungsrolle mitlogs:CreateLogGroup, logs:CreateLogStream und Berechtigungen bereit. logs:PutLogEvents
Benutzerdefinierte Protokollziele
Sie können eine benutzerdefinierte Protokollgruppe und einen Stream über den --logging Parameter on run-microvm odercreate-microvm-image: konfigurieren
--logging '{"cloudWatch":{"logGroup":"/my-app/microvms","logStream":"custom-stream"}}'
Wenn Sie den Wert weglassenlogStream, wird standardmäßig die microVM-ID verwendet.
Sie können die Protokollierung explizit deaktivieren, indem Sie die folgende Konfiguration übergeben:
--logging '{"disabled":{}}'
CloudTrail Protokollierung
Lambda MicroVM ist in einen Dienst integriert CloudTrail, der eine Aufzeichnung der von einem Benutzer, einer Rolle oder einem AWS Dienst ausgeführten Aktionen bereitstellt. CloudTrail erfasst alle API-Aufrufe für Lambda MicroVMS als Ereignisse. Zu den erfassten Aufrufen gehören Aufrufe von der Lambda MicroVMS-Konsole und Codeaufrufen an die Lambda MicroVMS-API-Operationen.
Wenn Sie einen Trail erstellen, können Sie die kontinuierliche Bereitstellung von CloudTrail Ereignissen an einen Amazon S3 S3-Bucket aktivieren, einschließlich Ereignissen für Lambda microVMs. Wenn Sie keinen Trail konfigurieren, können Sie die neuesten Ereignisse trotzdem in der CloudTrail Konsole im Ereignisverlauf anzeigen.
Anhand der von gesammelten Informationen können Sie die Anfrage CloudTrail, die an Lambda MicroVMS gestellt wurde, die IP-Adresse, von der aus die Anfrage gestellt wurde, wer die Anfrage gestellt hat, wann sie gestellt wurde, und weitere Details ermitteln.
CloudTrail zeichnet zwei Arten von Ereignissen für Lambda MicroVMS auf: Verwaltungsereignisse (Operationen auf der Steuerungsebene wie das Erstellen und Löschen von Images) und Datenereignisse (Datenebenenoperationen wie das Ausführen und Beenden von MicroVMs). Verwaltungsereignisse werden standardmäßig protokolliert. Datenereignisse erfordern eine ausdrückliche Zustimmung.
Verwaltungsereignisse
Lambda MicroVMS-Managementereignisse sind Vorgänge auf Steuerungsebene, die standardmäßig protokolliert werden. CloudTrail Zu den Verwaltungsereignissen gehören das Erstellen, Aktualisieren und Löschen von MicroVM-Images sowie das Auflisten und Beschreiben von Ressourcen.
Die folgenden Lambda MicroVMS-Aktionen werden als Verwaltungsereignisse protokolliert:
CreateMicrovmImageDeleteMicrovmImageDeleteMicrovmImageVersionUpdateMicrovmImageUpdateMicrovmImageVersionListMicrovmImagesGetMicrovmImageListMicrovmImageVersionsGetMicrovmImageVersionListMicrovmImageBuildsGetMicrovmImageBuildListMicrovmsGetMicrovmListManagedMicrovmImages
Datenereignisse
Datenereignisse liefern Informationen über die Ressourcenoperationen, die auf oder innerhalb einer Ressource ausgeführt werden (z. B. das Ausführen oder Beenden einer MicroVM). Sie werden auch als Vorgänge auf Datenebene bezeichnet. Datenereignisse sind oft Aktivitäten mit hohem Volume. Protokolliert standardmäßig CloudTrail keine Datenereignisse. Sie müssen die Protokollierung von Datenereignissen für Lambda MicroVMS explizit aktivieren.
Der CloudTrail Ressourcentyp für Lambda MicroVMS-Datenereignisse ist. AWS::Lambda::MicrovmImage Sie können die CloudTrail Konsole oder die AWS CLI verwenden, um einen Trail- oder Event-Datenspeicher zum Protokollieren von Datenereignissen zu konfigurieren.
Die folgenden Lambda MicroVMS-Aktionen werden als Datenereignisse protokolliert:
RunMicrovmTerminateMicrovmSuspendMicrovmResumeMicrovmCreateMicrovmAuthTokenCreateMicrovmShellAuthToken
Verwenden Sie die folgende erweiterte Ereignisauswahl, um Datenereignisse für alle MicroVM-Images zu protokollieren:
{ "Name": "Log Lambda MicroVM data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] } ] }
Aktivieren der Protokollierung von Datenereignissen
Um die Protokollierung von Datenereignissen mit der AWS CLI zu aktivieren, führen Sie den put-event-selectors Befehl mit erweiterten Ereignisselektoren aus:
aws cloudtrail put-event-selectors \ --trail-name my-trail \ --advanced-event-selectors '[{ "Name": "Log Lambda MicroVM data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] } ] }]'
Grundlegendes zu CloudTrail Protokolleinträgen
Ein CloudTrail Trail liefert API-Aktivitätsaufzeichnungen an einen von Ihnen angegebenen Amazon S3 S3-Bucket. Jeder Protokolleintrag stellt eine einzelne API-Anfrage dar und enthält die Identität des Anrufers, den Zeitstempel, die Anforderungsparameter und die Antwort.
Das folgende Beispiel zeigt einen CloudTrail Protokolleintrag, der ein Datenereignis für die RunMicrovm Aktion demonstriert:
{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "A1B2C3D4E5F6G7EXAMPLE:mySessionName", "arn": "arn:aws:sts::111122223333:assumed-role/MyRole/mySessionName", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE" }, "eventTime": "2026-04-20T18:26:44Z", "eventSource": "lambda.amazonaws.com", "eventName": "RunMicrovm", "awsRegion": "us-east-1", "sourceIPAddress": "127.0.0.1", "requestParameters": { "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image" }, "responseElements": { "microvmId": "ai-12345678-abcd-1234-ef56-123456789abc", "microvmState": "PENDING", "endpoint": "12345678-abcd-1234-ef56-123456789abc.lambda-microvm.us-east-1.on.aws", "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image", "microvmImageVersion": "1.0" }, "requestID": "7aebcd0f-cda1-11e4-aaa2-e356da31e4ff", "eventID": "e92a3e85-8ecd-4d23-8074-843aabfe89bf", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::Lambda::MicrovmImage", "ARN": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data" }