용량 공급자 시스템 로그를 CloudWatch Logs로 보내기

용량 공급자 시스템 로그를 CloudWatch Logs로 보내기

기본적으로 Lambda는 용량 공급자의 운영자 역할에 필요한 권한이 있다면 용량 공급자(capacity provider)의 시스템 로그를 자동으로 캡처해 CloudWatch Logs로 보내요. 이러한 로그는 /aws/lambda/capacity-provider/{{<capacity-provider-name>}}라는 이름의 로그 그룹에 저장돼요. 필요하면 Lambda 콘솔, AWS CLI 또는 Lambda API를 사용해 용량 공급자가 다른 로그 그룹으로 로그를 보내도록 구성할 수 있어요. 자세한 내용은 CloudWatch 로그 그룹 구성을 참고하세요.

용량 공급자 로그는 Lambda 콘솔, CloudWatch 콘솔, AWS Command Line Interface(AWS CLI), CloudWatch API로 볼 수 있어요. 자세한 내용은 용량 공급자용 CloudWatch 로그 보기를 참고하세요.

출처: AWS Lambda 개발자 안내서

본문

필수 IAM 권한

용량 공급자의 운영자 역할이 CloudWatch Logs에 로그를 업로드하려면 다음 권한이 필요해요:

  • logs:CreateLogGroup
  • logs:CreateLogStream
  • logs:PutLogEvents

자세한 내용은 Amazon CloudWatch 사용자 안내서의 CloudWatch Logs용 자격 기반 정책(IAM 정책) 사용을 참고하세요.

Lambda가 제공하는 AWSLambdaManagedEC2ResourceOperator AWS 관리형 정책으로 이러한 CloudWatch Logs 권한을 추가할 수 있어요. 이 정책을 역할에 추가하려면 다음 명령을 실행하세요:

aws iam attach-role-policy --role-name {{your-role}} --policy-arn arn:aws:iam::aws:policy/AWSLambdaManagedEC2ResourceOperator

자세한 내용은 Lambda Managed Instances용 Lambda 운영자 역할을 참고하세요.

중요
운영자 역할에 필수 권한이 없으면 Lambda는 시스템 로그를 전달하지 않으며 오류도 반환하지 않아요. 조용한 로그 전달 실패를 피하려면 운영자 역할에 올바른 권한이 있는지 확인하세요.

요금

용량 공급자 시스템 로그 사용에는 추가 요금이 없지만, 표준 CloudWatch Logs 요금은 적용돼요. 자세한 내용은 CloudWatch 요금을 참고하세요.

더 알아보기 (Learn more)

  • 용량 공급자 운영자 역할에 CloudWatch Logs 권한을 부여하고, 로그 그룹 구성·조회 방법을 이어서 살펴보세요.