

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 設定 CloudWatch 日誌群組
<a name="lambda-managed-instances-cwl-configure"></a>

根據預設，Lambda 會為您的容量提供者建立名為 `/aws/lambda/capacity-provider/{{<capacity-provider-name>}}`的日誌群組。若要將日誌傳送至不同的日誌群組，請使用 Lambda 主控台 AWS CLI或 `CreateCapacityProvider`和 `UpdateCapacityProvider` API 命令。

當您設定自訂日誌群組時，名稱必須遵循 [CloudWatch Logs 命名規則](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogGroup.html)。此外，自訂日誌群組名稱開頭不得為字串 `aws/`。如果您建立以 開頭的自訂日誌群組`aws/`，Lambda 無法建立日誌群組，而且您的容量提供者不會將日誌傳送至 CloudWatch。

## 日誌串流
<a name="lambda-managed-instances-cwl-log-streams"></a>

在日誌群組中，Lambda 會使用下列命名格式建立日誌串流：

```
{{<capacity-provider-name>}}/managed-instances
```

例如，對於名為 的容量提供者`my-capacity-provider`，日誌串流為：

```
my-capacity-provider/managed-instances
```

## 設定自訂日誌群組
<a name="lambda-managed-instances-cwl-configure-console"></a>

**變更容量提供者的日誌群組 （主控台）**

1. 開啟 Lambda 主控台的[容量提供者頁面](https://console.aws.amazon.com/lambda/home#/capacity-providers)。

1. 選擇容量提供者。

1. 選擇 **Additional configuration (其他組態)**。

1. 在**記錄組態**區段中，選擇**編輯**。

1. 輸入您要容量提供者傳送日誌的 CloudWatch Logs 日誌群組名稱。如果您輸入現有日誌群組的名稱，您的容量提供者會使用該群組。如果您輸入的名稱不存在日誌群組，Lambda 會使用該名稱建立新的日誌群組。

1. 選擇**儲存**。

**變更容量提供者的日誌群組 (AWS CLI)**
+ 若要變更現有容量提供者的日誌群組，請使用 [update-capacity-provider](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/update-capacity-provider.html) 命令。

  ```
  aws lambda update-capacity-provider \
    --capacity-provider-name my-capacity-provider \
    --telemetry-config LoggingConfig={LogGroup=myLogGroup}
  ```

**在建立容量提供者時指定自訂日誌群組 (AWS CLI)**
+ 若要在建立新的容量提供者時指定自訂日誌群組，請使用 [create-capacity-provider](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/create-capacity-provider.html) 命令中的 `--telemetry-config`選項。

  ```
  aws lambda create-capacity-provider \
    --capacity-provider-name my-capacity-provider \
    --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \
    --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \
    --telemetry-config LoggingConfig={LogGroup=myLogGroup}
  ```

## 運算子角色許可
<a name="lambda-managed-instances-cwl-configure-permissions"></a>

若要讓您的容量提供者將日誌傳送至 CloudWatch Logs，運算子角色必須具有 [log：PutLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutLogEvents.html) 許可。Lambda 不會自動新增此許可。如果運算子角色還沒有它，請在建立容量提供者之前新增它。此許可包含在 `AWSLambdaManagedEC2ResourceOperator`受管政策中。

如需 運算子角色的詳細資訊，請參閱 [Lambda 受管執行個體的 Lambda 運算子角色](lambda-managed-instances-operator-role.md)。