Lambda 함수 로그를 Firehose로 보내기

Lambda 함수 로그를 Firehose로 보내기 (Sending Lambda function logs to Firehose)

Lambda 콘솔에서 이제 함수 로그를 Firehose로 보내는 옵션을 제공해요. 이를 통해 로그를 Firehose가 지원하는 다양한 대상(서드파티 분석 도구와 커스텀 엔드포인트 포함)으로 실시간 스트리밍할 수 있어요.

참고 Lambda 함수 로그를 Firehose로 보내도록 Lambda 콘솔, AWS CLI, AWS CloudFormation, 모든 AWS SDK로 구성할 수 있어요.

가격

가격 세부 정보는 Amazon CloudWatch pricing을 참고하세요.

Firehose 로그 대상에 필요한 권한

Lambda 콘솔로 Firehose를 함수의 로그 대상으로 구성할 때 다음이 필요해요.

  1. Lambda에서 CloudWatch Logs를 사용하는 데 필요한 IAM 권한.
  2. Firehose로 구독 필터(subscription filter) 설정하기. 이 필터는 어떤 로그 이벤트를 Firehose 스트림으로 전달할지 정의해요.

Lambda 함수 로그를 Firehose로 보내기

Lambda 콘솔에서 새 함수를 만든 뒤 함수 로그를 Firehose로 직접 보낼 수 있어요. 이렇게 하려면 다음 단계를 따라요.

  1. AWS Management Console에 로그인하고 Lambda 콘솔을 열어요.
  2. 함수의 이름을 선택해요.
  3. Configuration 탭을 선택해요.
  4. Monitoring and operations tools 탭을 선택해요.
  5. "Logging configuration" 섹션에서 Edit을 선택해요.
  6. "Log content" 섹션에서 로그 형식을 선택해요.
  7. "Log destination" 섹션에서 다음 단계를 수행해요. 대상 서비스를 선택하고, Create a new log group 또는 Existing log group을 선택해요.
    • 참고: Firehose 대상에 기존 로그 그룹을 선택할 경우, 선택하는 로그 그룹이 Delivery 로그 그룹 유형인지 확인하세요.
    • Firehose 스트림을 선택해요. CloudWatch Delivery 로그 그룹이 나타날 거예요.
  8. Save를 선택해요.

참고 콘솔에서 제공된 IAM 역할에 필요한 권한이 없으면 대상 설정이 실패해요. 이 문제를 해결하려면 'Firehose 로그 대상에 필요한 권한'에서 필요한 권한을 제공하는 방법을 참고하세요.

크로스 계정 로깅

Lambda가 다른 AWS 계정의 Firehose 전송 스트림으로 로그를 보내도록 구성할 수 있어요. 이를 위해 양쪽 계정에서 대상을 설정하고 적절한 권한을 구성해야 해요.

크로스 계정 로깅 설정의 자세한 지침(필요한 IAM 역할과 정책 포함)은 CloudWatch Logs 문서의 새 크로스 계정 구독 설정하기를 참고하세요.

출처: AWS Lambda 개발자 안내서

더 알아보기 (Learn more)