

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 亚马逊弹性计算云 (Amazon EC2)-系统级日志
<a name="access-to-logs-ec2"></a>

实例日志由在实例上运行的 CloudWatch 日志代理收集，并且可以通过与实例同名的 CloudWatch 日志组进行访问。例如，如果实例 ID 为 i-0123456789abcdef0，日志文件名为/。var/log/messages, the Log Group would be i-0123456789abcdef0 and the Log Stream /var/log/messages

另请参阅[AMS 聚合服务日志](service-logs.md)。

要访问您的日志，请确保您拥有所需的 IAM 角色之一，并且位于您的 AMS 账户中。然后导航到显示的目录。

**注意**  
默认情况下会收集以下日志。

**亚马逊 Linux/红帽 Linux/Centos Linux/Ubuntu/SUSE Linux**

**日志文件/日志流**

```
/var/log/amazon/ssm/amazon-ssm-agent.log
/var/log/amazon/ssm/errors.log
/var/log/audit/audit.log
/var/log/cloud-init-output.log
/var/log/cfn-init.log
/var/log/cfn-init-cmd.log
/var/log/cloud-init.log (Amazon Linux 1 / Amazon Linux 2 only)
/var/log/cron
/var/log/dnf.log
/var/log/maillog
/var/log/messages
/var/log/secure
/var/log/spooler
/var/log/yum.log
/var/log/aws/ams/bootstrap.log
/var/log/aws/ams/build.log
/var/log/syslog
/var/log/dpkg.log
/var/log/auth.log
/var/log/zypper.log
```

**注意**  
有关访问亚马逊 Linux 2023 日志的信息，请参阅为[什么 /var/log 目录缺少我的 EC2 亚马逊 Linux 2023 实例中的日志？](https://repost.aws/knowledge-center/ec2-linux-al2023-find-log-files)

**Windows**

**日志文件/日志流**

```
SecurityEventLog
SystemEventLog
AmazonSSMAgentLog
MicrosoftWindowsAppLockerMSIAndScriptEventLog
MicrosoftWindowsAppLockerEXEAndDLLEventLog
AmazonCloudWatchAgentLog
EC2ConfigServiceEventLog (Windows Server 2012 R2 Only)
ApplicationEventLog
AmazonCloudFormationLog
MicrosoftWindowsGroupPolicyOperationalEventLog
AmazonSSMErrorLog
```