

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Monitoraggio
<a name="microvms-monitoring"></a>

Questa pagina tratta CloudWatch la registrazione (build e runtime) e il CloudTrail controllo per AWS Lambda MicroVMS.

## Registrazione (registri) CloudWatch
<a name="microvms-monitoring-logging"></a>

AWS Lambda MicroVMS trasmette i log in due fasi: CloudWatch 

Crea log  
Lambda genera i log di compilazione durante la creazione dell'immagine, inclusi l'output dell'`Dockerfile`esecuzione, l'avvio dell'applicazione e le chiamate agli hook. Questi log vengono trasmessi in streaming utilizzando il ruolo build e scritti nel gruppo di log predefinito. `/aws/lambda/microvms/<image-name>`

Registri di runtime  
Lambda trasmette lo stdout e lo stderr dell'applicazione dall'esecuzione di MicroVMS a. CloudWatch I log di runtime vengono trasmessi in streaming utilizzando il ruolo di esecuzione e scritti nello stesso gruppo di log predefinito, con il flusso di log impostato per impostazione predefinita sull'ID MicroVM.

**Importante**  
Senza un ruolo di esecuzione, lo stdout e lo stderr dell'applicazione non vengono inoltrati in fase di esecuzione. CloudWatch Per ricevere i log di runtime, fornisci un ruolo di esecuzione con e autorizzazioni. `logs:CreateLogGroup` `logs:CreateLogStream` `logs:PutLogEvents`

### Destinazioni di log personalizzate
<a name="microvms-monitoring-logging-custom"></a>

È possibile configurare un gruppo di log e uno streaming personalizzati tramite il `--logging` parametro on `run-microvm` o`create-microvm-image`:

```
--logging '{"cloudWatch":{"logGroup":"/my-app/microvms","logStream":"custom-stream"}}'
```

Se si omette`logStream`, il valore predefinito è l'ID microVM.

È possibile disabilitare in modo esplicito la registrazione passando la seguente configurazione:

```
--logging '{"disabled":{}}'
```

## CloudTrail registrazione
<a name="microvms-monitoring-cloudtrail"></a>

Lambda MicroVM è integrato con CloudTrail un servizio che fornisce un registro delle azioni intraprese da un utente, ruolo o servizio. AWS CloudTrail acquisisce tutte le chiamate API per Lambda microVMS come eventi. Le chiamate acquisite includono chiamate dalla console Lambda MicroVMS e chiamate di codice alle operazioni dell'API Lambda MicroVMS.

Se crei un trail, puoi abilitare la distribuzione continua di CloudTrail eventi a un bucket Amazon S3, inclusi gli eventi per Lambda MicroVMS. Se non configuri un percorso, puoi comunque visualizzare gli eventi più recenti nella console nella cronologia degli eventi. CloudTrail 

Utilizzando le informazioni raccolte da CloudTrail, è possibile determinare la richiesta effettuata a Lambda MicroVMS, l'indirizzo IP da cui è stata effettuata la richiesta, chi ha effettuato la richiesta, quando è stata effettuata e dettagli aggiuntivi.

CloudTrail registra due tipi di eventi per Lambda MicroVMS: eventi di gestione (operazioni del piano di controllo come la creazione e l'eliminazione di immagini) ed eventi sui dati (operazioni del piano dati come l'esecuzione e la chiusura di MicroVM). Gli eventi di gestione vengono registrati per impostazione predefinita. Gli eventi relativi ai dati richiedono un consenso esplicito.

### Eventi di gestione
<a name="microvms-monitoring-cloudtrail-mgmt"></a>

Gli eventi di gestione Lambda MicroVMS sono operazioni del piano di controllo che vengono registrate per impostazione predefinita. CloudTrail Gli eventi di gestione includono la creazione, l'aggiornamento e l'eliminazione di immagini MicroVM, nonché l'elenco e la descrizione delle risorse.

Le seguenti azioni Lambda MicroVMS vengono registrate come eventi di gestione:
+ `CreateMicrovmImage`
+ `DeleteMicrovmImage`
+ `DeleteMicrovmImageVersion`
+ `UpdateMicrovmImage`
+ `UpdateMicrovmImageVersion`
+ `ListMicrovmImages`
+ `GetMicrovmImage`
+ `ListMicrovmImageVersions`
+ `GetMicrovmImageVersion`
+ `ListMicrovmImageBuilds`
+ `GetMicrovmImageBuild`
+ `ListMicrovms`
+ `GetMicrovm`
+ `ListManagedMicrovmImages`

### Eventi di dati
<a name="microvms-monitoring-cloudtrail-data"></a>

Gli eventi relativi ai dati forniscono informazioni sulle operazioni sulle risorse eseguite su o all'interno di una risorsa (ad esempio, l'esecuzione o la chiusura di una MicroVM). Queste operazioni sono definite anche operazioni del piano dei dati. Gli eventi di dati sono spesso attività che interessano volumi elevati di dati. Per impostazione predefinita, CloudTrail non registra gli eventi relativi ai dati. È necessario abilitare in modo esplicito la registrazione degli eventi dei dati per Lambda MicroVMS.

Il tipo di CloudTrail risorsa per gli eventi di dati Lambda MicroVMS è. `AWS::Lambda::MicrovmImage` Puoi utilizzare la CloudTrail console o la AWS CLI per configurare un trail o un event data store per registrare gli eventi relativi ai dati.

Le seguenti azioni Lambda MicroVMS vengono registrate come eventi dati:
+ `RunMicrovm`
+ `TerminateMicrovm`
+ `SuspendMicrovm`
+ `ResumeMicrovm`
+ `CreateMicrovmAuthToken`
+ `CreateMicrovmShellAuthToken`

Per registrare gli eventi relativi ai dati per tutte le immagini MicroVM, utilizza il seguente selettore di eventi avanzato:

```
{
   "Name": "Log Lambda MicroVM data events",
   "FieldSelectors": [
     { "Field": "eventCategory", "Equals": ["Data"] },
     { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] }
   ]
}
```

### Abilitazione della registrazione degli eventi relativi ai dati
<a name="microvms-monitoring-cloudtrail-enable"></a>

Per abilitare la registrazione degli eventi dei dati utilizzando la AWS CLI, esegui `put-event-selectors` il comando con selettori di eventi avanzati:

```
aws cloudtrail put-event-selectors \
   --trail-name my-trail \
   --advanced-event-selectors '[{
     "Name": "Log Lambda MicroVM data events",
     "FieldSelectors": [
       { "Field": "eventCategory", "Equals": ["Data"] },
       { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] }
     ]
   }]'
```

### Comprensione delle voci di registro CloudTrail
<a name="microvms-monitoring-cloudtrail-entries"></a>

Un CloudTrail trail fornisce i record delle attività delle API a un bucket Amazon S3 specificato dall'utente. Ogni voce di registro rappresenta una singola richiesta API e include l'identità del chiamante, il timestamp, i parametri della richiesta e la risposta.

L'esempio seguente mostra una voce di CloudTrail registro che mostra un evento di dati per l'azione: `RunMicrovm`

```
{
  "eventVersion": "1.11",
  "userIdentity": {
    "type": "AssumedRole",
    "principalId": "A1B2C3D4E5F6G7EXAMPLE:mySessionName",
    "arn": "arn:aws:sts::111122223333:assumed-role/MyRole/mySessionName",
    "accountId": "111122223333",
    "accessKeyId": "AKIAIOSFODNN7EXAMPLE"
  },
  "eventTime": "2026-04-20T18:26:44Z",
  "eventSource": "lambda.amazonaws.com",
  "eventName": "RunMicrovm",
  "awsRegion": "us-east-1",
  "sourceIPAddress": "127.0.0.1",
  "requestParameters": {
    "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image"
  },
  "responseElements": {
    "microvmId": "ai-12345678-abcd-1234-ef56-123456789abc",
    "microvmState": "PENDING",
    "endpoint": "12345678-abcd-1234-ef56-123456789abc.lambda-microvm.us-east-1.on.aws",
    "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image",
    "microvmImageVersion": "1.0"
  },
  "requestID": "7aebcd0f-cda1-11e4-aaa2-e356da31e4ff",
  "eventID": "e92a3e85-8ecd-4d23-8074-843aabfe89bf",
  "readOnly": false,
  "resources": [
    {
      "accountId": "111122223333",
      "type": "AWS::Lambda::MicrovmImage",
      "ARN": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image"
    }
  ],
  "eventType": "AwsApiCall",
  "managementEvent": false,
  "recipientAccountId": "111122223333",
  "eventCategory": "Data"
}
```