Lambda 함수 로그를 CloudWatch Logs로 보내기
Lambda 함수 로그를 CloudWatch Logs로 보내기
기본적으로 Lambda는 함수의 실행 역할에 필요한 권한이 있다면 모든 함수 호출에 대한 로그를 자동으로 캡처해 CloudWatch Logs로 보내요. 이러한 로그는 기본적으로 /aws/lambda/{{<function-name>}}라는 이름의 로그 그룹에 저장돼요. 디버깅을 강화하려면 코드에 커스텀 로깅 문을 추가할 수 있으며, Lambda가 이를 CloudWatch Logs와 원활하게 통합해 줘요. 필요하면 Lambda 콘솔, AWS CLI 또는 Lambda API를 사용해 함수가 다른 그룹으로 로그를 보내도록 구성할 수 있어요. 자세한 내용은 CloudWatch 로그 그룹 구성을 참고하세요.
Lambda 함수 로그는 Lambda 콘솔, CloudWatch 콘솔, AWS Command Line Interface(AWS CLI), CloudWatch API로 볼 수 있어요. 자세한 내용은 Lambda 함수용 CloudWatch 로그 보기를 참고하세요.
참고
함수 호출 후 로그가 표시되기까지 5~10분이 걸릴 수 있어요.
본문
필수 IAM 권한
실행 역할이 CloudWatch Logs에 로그를 업로드하려면 다음 권한이 필요해요:
logs:CreateLogGrouplogs:CreateLogStreamlogs:PutLogEvents
자세한 내용은 Amazon CloudWatch 사용자 안내서의 CloudWatch Logs용 자격 기반 정책(IAM 정책) 사용을 참고하세요.
Lambda가 제공하는 AWSLambdaBasicExecutionRole AWS 관리형 정책으로 이러한 CloudWatch Logs 권한을 추가할 수 있어요. 이 정책을 역할에 추가하려면 다음 명령을 실행하세요:
aws iam attach-role-policy --role-name {{your-role}} --policy-arn arn:aws:iam::aws:policy/service-role/AWSLambdaBasicExecutionRole
자세한 내용은 실행 역할에서 AWS 관리형 정책 작업을 참고하세요.
요금
Lambda 로그 사용에는 추가 요금이 없지만, 표준 CloudWatch Logs 요금은 적용돼요. 자세한 내용은 CloudWatch 요금을 참고하세요.
더 알아보기 (Learn more)
- 실행 역할에 CloudWatch Logs 권한을 부여하고, 로그 그룹 구성·조회 방법을 이어서 살펴보세요.