

# CloudWatch 로그 그룹 구성
<a name="lambda-managed-instances-cwl-configure"></a>

기본적으로 Lambda는 용량 공급자에 대해 이름이 `/aws/lambda/capacity-provider/{{<capacity-provider-name>}}`인 로그 그룹을 생성합니다. 다른 로그 그룹에 로그를 보내려면 Lambda 콘솔, AWS CLI, `CreateCapacityProvider` 또는 `UpdateCapacityProvider` API 명령을 사용합니다.

사용자 지정 로그 그룹을 구성할 때 이름은 [CloudWatch Logs 이름 지정 규칙](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogGroup.html)을 따라야 합니다. 또한 사용자 지정 로그 그룹 이름은 `aws/` 문자열로 시작해서는 안 됩니다. `aws/`로 시작하는 사용자 지정 로그 그룹을 생성하는 경우 Lambda는 로그 그룹을 생성할 수 없으며 용량 공급자는 CloudWatch로 로그를 전송하지 않습니다.

## 로그 스트림
<a name="lambda-managed-instances-cwl-log-streams"></a>

로그 그룹 내에서 Lambda는 다음과 같은 이름 지정 형식을 사용하여 로그 스트림을 생성합니다.

```
{{<capacity-provider-name>}}/managed-instances
```

예를 들어 이름이 `my-capacity-provider`인 용량 공급자의 경우 로그 스트림은 다음과 같습니다.

```
my-capacity-provider/managed-instances
```

## 사용자 지정 로그 그룹 구성
<a name="lambda-managed-instances-cwl-configure-console"></a>

**용량 공급자의 로그 그룹을 변경하는 방법(콘솔)**

1. Lambda 콘솔의 [용량 공급자 페이지](https://console.aws.amazon.com/lambda/home#/capacity-providers)를 여세요.

1. 용량 공급자를 선택하세요.

1. **추가 구성**을 선택합니다.

1. **로깅 구성** 섹션에서 **편집**을 선택하세요.

1. 용량 공급자가 로그를 전송하려는 CloudWatch Logs 로그 그룹의 이름을 입력하세요. 기존 로그 그룹의 이름을 입력하면 용량 공급자가 해당 그룹을 사용합니다. 입력한 이름의 로그 그룹이 없는 경우 Lambda는 해당 이름으로 새 로그 그룹을 생성합니다.

1. **저장**을 선택합니다.

**용량 공급자의 로그 그룹을 변경하는 방법(AWS CLI)**
+ 기존 용량 공급자의 로그 그룹을 변경하려면 [update-capacity-provider](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/update-capacity-provider.html) 명령을 사용하세요.

  ```
  aws lambda update-capacity-provider \
    --capacity-provider-name my-capacity-provider \
    --telemetry-config LoggingConfig={LogGroup=myLogGroup}
  ```

**용량 공급자를 생성할 때 사용자 지정 로그 그룹을 지정하는 방법(AWS CLI)**
+ 새 용량 공급자를 생성할 때 사용자 지정 로그 그룹을 지정하려면 [create-capacity-provider](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/create-capacity-provider.html) 명령에서 `--telemetry-config` 옵션을 사용하세요.

  ```
  aws lambda create-capacity-provider \
    --capacity-provider-name my-capacity-provider \
    --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \
    --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \
    --telemetry-config LoggingConfig={LogGroup=myLogGroup}
  ```

## 운영자 역할 권한
<a name="lambda-managed-instances-cwl-configure-permissions"></a>

용량 공급자가 로그를 CloudWatch Logs로 전송하려면 운영자 역할에 [logs:PutLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutLogEvents.html) 권한이 있어야 합니다. Lambda는 이 권한을 자동으로 추가하지 않습니다. 운영자 역할에 아직 이 권한이 없는 경우 용량 공급자를 생성하기 전에 추가하세요. 이 권한은 `AWSLambdaManagedEC2ResourceOperator` 관리형 정책에 포함되어 있습니다.

운영자 역할에 대한 자세한 내용은 [Lambda 관리형 인스턴스의 Lambda 운영자 역할](lambda-managed-instances-operator-role.md) 섹션을 참조하세요.