View a markdown version of this page

Memantau - AWS Lambda

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memantau

Halaman ini mencakup CloudWatch pencatatan (build dan runtime) dan CloudTrail audit untuk AWS Lambda microVMS.

Penebangan (CloudWatch Log)

AWS Lambda MicroVMS mengalirkan log ke CloudWatch dalam dua fase:

Membangun log

Lambda menghasilkan log build selama pembuatan gambar, termasuk output dari Dockerfile eksekusi, startup aplikasi, dan pemanggilan hook. Log ini dialirkan menggunakan peran build dan ditulis ke grup /aws/lambda/microvms/<image-name> log default.

Log runtime

Lambda mengalirkan stdout dan stderr aplikasi dari menjalankan microVMS ke. CloudWatch Log runtime dialirkan menggunakan peran eksekusi dan ditulis ke grup log default yang sama, dengan aliran log default ke ID microVM.

penting

Tanpa peran eksekusi, aplikasi stdout dan stderr tidak diteruskan ke saat runtime. CloudWatch Untuk menerima log runtime, berikan peran eksekusi denganlogs:CreateLogGroup,logs:CreateLogStream, dan logs:PutLogEvents izin.

Tujuan log kustom

Anda dapat mengonfigurasi grup log kustom dan streaming melalui --logging parameter pada run-microvm ataucreate-microvm-image:

--logging '{"cloudWatch":{"logGroup":"/my-app/microvms","logStream":"custom-stream"}}'

Jika Anda menghilangkanlogStream, defaultnya ke ID microVM.

Anda dapat menonaktifkan logging secara eksplisit dengan meneruskan konfigurasi berikut:

--logging '{"disabled":{}}'

CloudTrail penebangan

Lambda MicroVM terintegrasi dengan CloudTrail, layanan yang menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau layanan. AWS CloudTrail menangkap semua panggilan API untuk MicroVMS Lambda sebagai peristiwa. Panggilan yang diambil termasuk panggilan dari konsol MicroVMS Lambda dan panggilan kode ke operasi API MicroVMS Lambda.

Jika Anda membuat jejak, Anda dapat mengaktifkan pengiriman CloudTrail acara secara berkelanjutan ke bucket Amazon S3, termasuk acara untuk microVM Lambda. Jika Anda tidak mengonfigurasi jejak, Anda masih dapat melihat peristiwa terbaru di CloudTrail konsol dalam Riwayat acara.

Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan permintaan yang dibuat untuk Lambda MicroVMS, alamat IP dari mana permintaan dibuat, siapa yang membuat permintaan, kapan dibuat, dan detail tambahan.

CloudTrail merekam dua jenis peristiwa untuk MicroVMS Lambda: peristiwa manajemen (operasi bidang kontrol seperti membuat dan menghapus gambar) dan peristiwa data (operasi bidang data seperti menjalankan dan mengakhiri microVMS). Peristiwa manajemen dicatat secara default. Peristiwa data memerlukan keikutsertaan eksplisit.

Peristiwa manajemen

Peristiwa manajemen microVMS Lambda adalah operasi bidang kontrol yang dicatat secara default. CloudTrail Peristiwa manajemen termasuk membuat, memperbarui, dan menghapus gambar microVM, serta mencantumkan dan mendeskripsikan sumber daya.

Tindakan microVMS Lambda berikut dicatat sebagai peristiwa manajemen:

  • CreateMicrovmImage

  • DeleteMicrovmImage

  • DeleteMicrovmImageVersion

  • UpdateMicrovmImage

  • UpdateMicrovmImageVersion

  • ListMicrovmImages

  • GetMicrovmImage

  • ListMicrovmImageVersions

  • GetMicrovmImageVersion

  • ListMicrovmImageBuilds

  • GetMicrovmImageBuild

  • ListMicrovms

  • GetMicrovm

  • ListManagedMicrovmImages

Peristiwa data

Peristiwa data memberikan informasi tentang operasi sumber daya yang dilakukan pada atau di dalam sumber daya (misalnya, menjalankan atau mengakhiri microVM). Ini juga dikenal sebagai operasi bidang data. Peristiwa data sering kali merupakan aktivitas bervolume tinggi. Secara default, CloudTrail tidak mencatat peristiwa data. Anda harus secara eksplisit mengaktifkan pencatatan peristiwa data untuk MicroVMS Lambda.

Jenis CloudTrail sumber daya untuk peristiwa data MicroVMS Lambda adalah. AWS::Lambda::MicrovmImage Anda dapat menggunakan CloudTrail konsol atau AWS CLI untuk mengonfigurasi jejak atau penyimpanan data peristiwa untuk mencatat peristiwa data.

Tindakan microVMS Lambda berikut dicatat sebagai peristiwa data:

  • RunMicrovm

  • TerminateMicrovm

  • SuspendMicrovm

  • ResumeMicrovm

  • CreateMicrovmAuthToken

  • CreateMicrovmShellAuthToken

Untuk mencatat peristiwa data untuk semua gambar microVM, gunakan pemilih acara lanjutan berikut:

{ "Name": "Log Lambda MicroVM data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] } ] }

Mengaktifkan pencatatan peristiwa data

Untuk mengaktifkan pencatatan peristiwa data menggunakan AWS CLI, jalankan put-event-selectors perintah dengan pemilih acara lanjutan:

aws cloudtrail put-event-selectors \ --trail-name my-trail \ --advanced-event-selectors '[{ "Name": "Log Lambda MicroVM data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] } ] }]'

Memahami entri CloudTrail log

CloudTrail Jejak mengirimkan catatan aktivitas API ke bucket Amazon S3 yang Anda tentukan. Setiap entri log mewakili satu permintaan API dan menyertakan identitas pemanggil, stempel waktu, parameter permintaan, dan respons.

Contoh berikut menunjukkan entri CloudTrail log yang menunjukkan peristiwa data untuk RunMicrovm tindakan:

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "A1B2C3D4E5F6G7EXAMPLE:mySessionName", "arn": "arn:aws:sts::111122223333:assumed-role/MyRole/mySessionName", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE" }, "eventTime": "2026-04-20T18:26:44Z", "eventSource": "lambda.amazonaws.com", "eventName": "RunMicrovm", "awsRegion": "us-east-1", "sourceIPAddress": "127.0.0.1", "requestParameters": { "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image" }, "responseElements": { "microvmId": "ai-12345678-abcd-1234-ef56-123456789abc", "microvmState": "PENDING", "endpoint": "12345678-abcd-1234-ef56-123456789abc.lambda-microvm.us-east-1.on.aws", "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image", "microvmImageVersion": "1.0" }, "requestID": "7aebcd0f-cda1-11e4-aaa2-e356da31e4ff", "eventID": "e92a3e85-8ecd-4d23-8074-843aabfe89bf", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::Lambda::MicrovmImage", "ARN": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data" }