

# 配置 CloudWatch 日志组
<a name="lambda-managed-instances-cwl-configure"></a>

默认情况下，Lambda 会为您的容量提供程序创建名为 `/aws/lambda/capacity-provider/{{<capacity-provider-name>}}` 的日志组。要将日志发送至其他日志组，请使用 Lambda 控制台、Amazon CLI 或 `CreateCapacityProvider` 和 `UpdateCapacityProvider` API 命令。

配置自定义日志组时，名称必须遵循 [CloudWatch Logs 命名规则](https://docs.amazonaws.cn/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogGroup.html)。此外，自定义日志组名称不得以字符串 `aws/` 开头。如果创建以 `aws/` 开头的自定义日志组，则 Lambda 无法创建该日志组，并且容量提供程序不会将日志发送到 CloudWatch。

## 日志流
<a name="lambda-managed-instances-cwl-log-streams"></a>

在日志组中，Lambda 使用下面的命名格式创建日志流：

```
{{<capacity-provider-name>}}/managed-instances
```

例如，对于名为 `my-capacity-provider` 的容量提供程序，日志流为：

```
my-capacity-provider/managed-instances
```

## 配置自定义日志组
<a name="lambda-managed-instances-cwl-configure-console"></a>

**更改容量提供程序的日志组（控制台）**

1. 打开 Lambda 控制台的[容量提供程序页面](https://console.amazonaws.cn/lambda/home#/capacity-providers)。

1. 选择一个容量提供程序。

1. 选择**其他配置**。

1. 在**日志记录配置**部分中，选择**编辑**。

1. 输入您希望容量提供程序将日志发送到的 CloudWatch Logs 日志组的名称。如果输入现有日志组的名称，则容量提供程序将使用该组。如果不存在具有所输入名称的日志组，则 Lambda 将创建一个具有该名称的新日志组。

1. 选择**保存**。

**更改容量提供程序的日志组（Amazon CLI）**
+ 要更改现有容量提供程序的日志组，请使用 [update-capacity-provider](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/update-capacity-provider.html) 命令。

  ```
  aws lambda update-capacity-provider \
    --capacity-provider-name my-capacity-provider \
    --telemetry-config LoggingConfig={LogGroup=myLogGroup}
  ```

**在创建容量提供程序时指定自定义日志组（Amazon CLI）**
+ 要在创建新的容量提供程序时指定自定义日志组，请使用 [create-capacity-provider](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/create-capacity-provider.html) 命令中的 `--telemetry-config` 选项。

  ```
  aws lambda create-capacity-provider \
    --capacity-provider-name my-capacity-provider \
    --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \
    --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \
    --telemetry-config LoggingConfig={LogGroup=myLogGroup}
  ```

## 操作员角色权限
<a name="lambda-managed-instances-cwl-configure-permissions"></a>

操作员角色必须拥有 [logs:PutLogEvents](https://docs.amazonaws.cn/AmazonCloudWatchLogs/latest/APIReference/API_PutLogEvents.html) 权限，容量提供程序才能向 CloudWatch Logs 发送日志。Lambda 不会自动添加此权限。如果操作员角色还没有此权限，请在创建容量提供程序之前添加该权限。此权限包含在 `AWSLambdaManagedEC2ResourceOperator` 托管式策略中。

有关操作员角色的更多信息，请参阅 [Lambda 托管实例的 Lambda 操作员角色](lambda-managed-instances-operator-role.md)。