

# CloudWatch ロググループの設定
<a name="lambda-managed-instances-cwl-configure"></a>

デフォルトでは、Lambda はキャパシティープロバイダー用に `/aws/lambda/capacity-provider/{{<capacity-provider-name>}}` という名前のロググループを作成します。別のロググループにログを送信するには、Lambda コンソール、AWS CLI、API コマンド (`CreateCapacityProvider` および `UpdateCapacityProvider`) を使用します。

カスタムロググループを設定する場合、名前は [CloudWatch Logs の命名規則](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogGroup.html)に従う必要があります。また、カスタムロググループ名は文字列 `aws/` で始めることはできません。`aws/` で始まるカスタムロググループを作成すると、Lambda がロググループを作成できず、キャパシティープロバイダーはログを CloudWatch に送信しません。

## ログストリーム
<a name="lambda-managed-instances-cwl-log-streams"></a>

ロググループ内では、Lambda は次の命名形式に従ってログストリームを作成します。

```
{{<capacity-provider-name>}}/managed-instances
```

例えば、`my-capacity-provider` という名前のキャパシティープロバイダーのログストリームは次のようになります。

```
my-capacity-provider/managed-instances
```

## カスタムロググループの設定
<a name="lambda-managed-instances-cwl-configure-console"></a>

**キャパシティープロバイダーのロググループを変更するには (コンソール)**

1. Lambda コンソールの[キャパシティープロバイダーのページ](https://console.aws.amazon.com/lambda/home#/capacity-providers)を開きます。

1. キャパシティープロバイダーを選択します。

1. [**Additional configuration (追加設定)**] を選択します。

1. **[ログ記録の設定]**セクションで **[編集]** を選択します。

1. キャパシティープロバイダーでログを送信する CloudWatch Logs ロググループの名前を入力します。既存のロググループ名を入力すると、キャパシティープロバイダーはそのグループを使用します。入力した名前のロググループが存在しない場合、Lambda はその名前で新しいロググループを作成します。

1. **[保存]** を選択します。

**キャパシティープロバイダーのロググループを変更するには (AWS CLI)**
+ 既存のキャパシティープロバイダーのロググループを変更する場合は、[update-capacity-provider](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/update-capacity-provider.html) コマンドを使用します。

  ```
  aws lambda update-capacity-provider \
    --capacity-provider-name my-capacity-provider \
    --telemetry-config LoggingConfig={LogGroup=myLogGroup}
  ```

**キャパシティープロバイダーの作成時にカスタムロググループを指定するには (AWS CLI)**
+ キャパシティープロバイダーを新規作成するときにカスタムロググループを指定するには、[create-capacity-provider](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/create-capacity-provider.html) コマンドの `--telemetry-config` オプションを使用します。

  ```
  aws lambda create-capacity-provider \
    --capacity-provider-name my-capacity-provider \
    --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \
    --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \
    --telemetry-config LoggingConfig={LogGroup=myLogGroup}
  ```

## オペレーターロールのアクセス許可
<a name="lambda-managed-instances-cwl-configure-permissions"></a>

キャパシティープロバイダーから CloudWatch Logs にログを送信するには、オペレーターロールが [logs:PutLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutLogEvents.html) アクセス許可を有している必要があります。Lambda はこのアクセス許可を自動的に付与しません。オペレーターロールにまだ付与されていない場合は、キャパシティープロバイダーを作成する前に付与します。このアクセス許可は、`AWSLambdaManagedEC2ResourceOperator` 管理ポリシーに含まれています。

オペレーターロールの詳細については、「[Lambda マネージドインスタンス用の Lambda オペレーターロール](lambda-managed-instances-operator-role.md)」を参照してください。