

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 將容量提供者系統日誌傳送至 CloudWatch Logs
<a name="lambda-managed-instances-monitoring-cwl"></a>

根據預設，如果容量提供者的[運算子角色](lambda-managed-instances-operator-role.md)具有必要的許可，Lambda 會自動擷取容量提供者的系統日誌，並將其傳送至 CloudWatch Logs。這些日誌存放在名為 的日誌群組中`/aws/lambda/capacity-provider/{{<capacity-provider-name>}}`。如有需要，您可以使用 Lambda 主控台 AWS CLI或 Lambda API，設定容量提供者將日誌傳送至不同的日誌群組。如需詳細資訊，請參閱[設定 CloudWatch 日誌群組](lambda-managed-instances-cwl-configure.md)。

您可以使用 Lambda 主控台、CloudWatch 主控台、 AWS Command Line Interface (AWS CLI) 或 CloudWatch API 來檢視容量提供者的日誌。如需詳細資訊，請參閱[檢視容量提供者的 CloudWatch 日誌](lambda-managed-instances-cwl-view-logs.md)。

## 所需的 IAM 許可
<a name="lambda-managed-instances-cwl-permissions"></a>

您的容量提供者的[運算子角色](lambda-managed-instances-operator-role.md)需要下列許可，才能將日誌上傳至 CloudWatch Logs：
+ `logs:CreateLogGroup`
+ `logs:CreateLogStream`
+ `logs:PutLogEvents`

如需詳細資訊，請參閱《Amazon CloudWatch 使用者指南》**中的 [Using identity-based policies (IAM policies) for CloudWatch Logs](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html)。

您可以使用 Lambda 提供的`AWSLambdaManagedEC2ResourceOperator` AWS 受管政策來新增這些 CloudWatch Logs 許可。執行以下命令，將此政策新增至您的角色：

```
aws iam attach-role-policy --role-name {{your-role}} --policy-arn arn:aws:iam::aws:policy/AWSLambdaManagedEC2ResourceOperator
```

如需詳細資訊，請參閱[Lambda 受管執行個體的 Lambda 運算子角色](lambda-managed-instances-operator-role.md)。

**重要**  
如果運算子角色沒有所需的許可，Lambda 不會交付系統日誌，也不會傳回錯誤。請確定您的操作員角色具有正確的許可，以避免無提示日誌交付失敗。

## 定價
<a name="lambda-managed-instances-cwl-pricing"></a>

使用容量提供者系統日誌無需額外費用；不過，需支付標準 CloudWatch Logs 費用。如需詳細資訊，請參閱 [CloudWatch 定價](https://aws.amazon.com/cloudwatch/pricing/)。