本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將容量提供者系統日誌傳送至 CloudWatch Logs
根據預設,如果容量提供者的運算子角色具有必要的許可,Lambda 會自動擷取容量提供者的系統日誌,並將其傳送至 CloudWatch Logs。這些日誌存放在名為 的日誌群組中/aws/lambda/capacity-provider/。如有需要,您可以使用 Lambda 主控台 AWS CLI或 Lambda API,設定容量提供者將日誌傳送至不同的日誌群組。如需詳細資訊,請參閱設定 CloudWatch 日誌群組。<capacity-provider-name>
您可以使用 Lambda 主控台、CloudWatch 主控台、 AWS Command Line Interface (AWS CLI) 或 CloudWatch API 來檢視容量提供者的日誌。如需詳細資訊,請參閱檢視容量提供者的 CloudWatch 日誌。
所需的 IAM 許可
您的容量提供者的運算子角色需要下列許可,才能將日誌上傳至 CloudWatch Logs:
-
logs:CreateLogGroup -
logs:CreateLogStream -
logs:PutLogEvents
如需詳細資訊,請參閱《Amazon CloudWatch 使用者指南》中的 Using identity-based policies (IAM policies) for CloudWatch Logs。
您可以使用 Lambda 提供的AWSLambdaManagedEC2ResourceOperator AWS 受管政策來新增這些 CloudWatch Logs 許可。執行以下命令,將此政策新增至您的角色:
aws iam attach-role-policy --role-name your-role --policy-arn arn:aws:iam::aws:policy/AWSLambdaManagedEC2ResourceOperator
如需詳細資訊,請參閱Lambda 受管執行個體的 Lambda 運算子角色。
重要
如果運算子角色沒有所需的許可,Lambda 不會交付系統日誌,也不會傳回錯誤。請確定您的操作員角色具有正確的許可,以避免無提示日誌交付失敗。
定價
使用容量提供者系統日誌無需額外費用;不過,需支付標準 CloudWatch Logs 費用。如需詳細資訊,請參閱 CloudWatch 定價