Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memantau
Halaman ini mencakup CloudWatch pencatatan (build dan runtime) dan CloudTrail audit untuk AWS Lambda microVMS.
Penebangan (CloudWatch Log)
AWS Lambda MicroVMS mengalirkan log ke CloudWatch dalam dua fase:
- Membangun log
-
Lambda menghasilkan log build selama pembuatan gambar, termasuk output dari
Dockerfileeksekusi, startup aplikasi, dan pemanggilan hook. Log ini dialirkan menggunakan peran build dan ditulis ke grup/aws/lambda/microvms/<image-name>log default. - Log runtime
-
Lambda mengalirkan stdout dan stderr aplikasi dari menjalankan microVMS ke. CloudWatch Log runtime dialirkan menggunakan peran eksekusi dan ditulis ke grup log default yang sama, dengan aliran log default ke ID microVM.
penting
Tanpa peran eksekusi, aplikasi stdout dan stderr tidak diteruskan ke saat runtime. CloudWatch Untuk menerima log runtime, berikan peran eksekusi denganlogs:CreateLogGroup,logs:CreateLogStream, dan logs:PutLogEvents izin.
Tujuan log kustom
Anda dapat mengonfigurasi grup log kustom dan streaming melalui --logging parameter pada run-microvm ataucreate-microvm-image:
--logging '{"cloudWatch":{"logGroup":"/my-app/microvms","logStream":"custom-stream"}}'
Jika Anda menghilangkanlogStream, defaultnya ke ID microVM.
Anda dapat menonaktifkan logging secara eksplisit dengan meneruskan konfigurasi berikut:
--logging '{"disabled":{}}'
CloudTrail penebangan
Lambda MicroVM terintegrasi dengan CloudTrail, layanan yang menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau layanan. AWS CloudTrail menangkap semua panggilan API untuk MicroVMS Lambda sebagai peristiwa. Panggilan yang diambil termasuk panggilan dari konsol MicroVMS Lambda dan panggilan kode ke operasi API MicroVMS Lambda.
Jika Anda membuat jejak, Anda dapat mengaktifkan pengiriman CloudTrail acara secara berkelanjutan ke bucket Amazon S3, termasuk acara untuk microVM Lambda. Jika Anda tidak mengonfigurasi jejak, Anda masih dapat melihat peristiwa terbaru di CloudTrail konsol dalam Riwayat acara.
Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan permintaan yang dibuat untuk Lambda MicroVMS, alamat IP dari mana permintaan dibuat, siapa yang membuat permintaan, kapan dibuat, dan detail tambahan.
CloudTrail merekam dua jenis peristiwa untuk MicroVMS Lambda: peristiwa manajemen (operasi bidang kontrol seperti membuat dan menghapus gambar) dan peristiwa data (operasi bidang data seperti menjalankan dan mengakhiri microVMS). Peristiwa manajemen dicatat secara default. Peristiwa data memerlukan keikutsertaan eksplisit.
Peristiwa manajemen
Peristiwa manajemen microVMS Lambda adalah operasi bidang kontrol yang dicatat secara default. CloudTrail Peristiwa manajemen termasuk membuat, memperbarui, dan menghapus gambar microVM, serta mencantumkan dan mendeskripsikan sumber daya.
Tindakan microVMS Lambda berikut dicatat sebagai peristiwa manajemen:
CreateMicrovmImageDeleteMicrovmImageDeleteMicrovmImageVersionUpdateMicrovmImageUpdateMicrovmImageVersionListMicrovmImagesGetMicrovmImageListMicrovmImageVersionsGetMicrovmImageVersionListMicrovmImageBuildsGetMicrovmImageBuildListMicrovmsGetMicrovmListManagedMicrovmImages
Peristiwa data
Peristiwa data memberikan informasi tentang operasi sumber daya yang dilakukan pada atau di dalam sumber daya (misalnya, menjalankan atau mengakhiri microVM). Ini juga dikenal sebagai operasi bidang data. Peristiwa data sering kali merupakan aktivitas bervolume tinggi. Secara default, CloudTrail tidak mencatat peristiwa data. Anda harus secara eksplisit mengaktifkan pencatatan peristiwa data untuk MicroVMS Lambda.
Jenis CloudTrail sumber daya untuk peristiwa data MicroVMS Lambda adalah. AWS::Lambda::MicrovmImage Anda dapat menggunakan CloudTrail konsol atau AWS CLI untuk mengonfigurasi jejak atau penyimpanan data peristiwa untuk mencatat peristiwa data.
Tindakan microVMS Lambda berikut dicatat sebagai peristiwa data:
RunMicrovmTerminateMicrovmSuspendMicrovmResumeMicrovmCreateMicrovmAuthTokenCreateMicrovmShellAuthToken
Untuk mencatat peristiwa data untuk semua gambar microVM, gunakan pemilih acara lanjutan berikut:
{ "Name": "Log Lambda MicroVM data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] } ] }
Mengaktifkan pencatatan peristiwa data
Untuk mengaktifkan pencatatan peristiwa data menggunakan AWS CLI, jalankan put-event-selectors perintah dengan pemilih acara lanjutan:
aws cloudtrail put-event-selectors \ --trail-name my-trail \ --advanced-event-selectors '[{ "Name": "Log Lambda MicroVM data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] } ] }]'
Memahami entri CloudTrail log
CloudTrail Jejak mengirimkan catatan aktivitas API ke bucket Amazon S3 yang Anda tentukan. Setiap entri log mewakili satu permintaan API dan menyertakan identitas pemanggil, stempel waktu, parameter permintaan, dan respons.
Contoh berikut menunjukkan entri CloudTrail log yang menunjukkan peristiwa data untuk RunMicrovm tindakan:
{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "A1B2C3D4E5F6G7EXAMPLE:mySessionName", "arn": "arn:aws:sts::111122223333:assumed-role/MyRole/mySessionName", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE" }, "eventTime": "2026-04-20T18:26:44Z", "eventSource": "lambda.amazonaws.com", "eventName": "RunMicrovm", "awsRegion": "us-east-1", "sourceIPAddress": "127.0.0.1", "requestParameters": { "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image" }, "responseElements": { "microvmId": "ai-12345678-abcd-1234-ef56-123456789abc", "microvmState": "PENDING", "endpoint": "12345678-abcd-1234-ef56-123456789abc.lambda-microvm.us-east-1.on.aws", "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image", "microvmImageVersion": "1.0" }, "requestID": "7aebcd0f-cda1-11e4-aaa2-e356da31e4ff", "eventID": "e92a3e85-8ecd-4d23-8074-843aabfe89bf", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::Lambda::MicrovmImage", "ARN": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data" }