

# Configurar grupos de logs do CloudWatch
<a name="lambda-managed-instances-cwl-configure"></a>

Por padrão, o Lambda cria um grupo de logs com o nome `/aws/lambda/capacity-provider/{{<capacity-provider-name>}}` para o seu provedor de capacidade. Para enviar logs para um grupo de logs diferente, use o console do Lambda, a AWS CLI ou os comandos de API `CreateCapacityProvider` e `UpdateCapacityProvider`.

Ao configurar um grupo de logs personalizado, o nome deve seguir as [regras de nomenclatura do CloudWatch Logs](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogGroup.html). Além disso, nomes de grupos de logs personalizados não devem começar com a string `aws/`. Se você criar um grupo de logs personalizado começando com `aws/`, o Lambda não conseguirá criar o grupo de logs e seu provedor de capacidade não enviará os logs para o CloudWatch.

## Fluxos de log
<a name="lambda-managed-instances-cwl-log-streams"></a>

Dentro do grupo de logs, o Lambda cria fluxos de logs usando o seguinte formato de nomenclatura:

```
{{<capacity-provider-name>}}/managed-instances
```

Por exemplo, para um provedor de capacidade chamado `my-capacity-provider`, o fluxo de logs é:

```
my-capacity-provider/managed-instances
```

## Como configurar um grupo de logs personalizado
<a name="lambda-managed-instances-cwl-configure-console"></a>

**Para alterar o grupo de logs de um provedor de capacidade (console)**

1. Abra a [página Provedores de capacidade](https://console.aws.amazon.com/lambda/home#/capacity-providers) do console do Lambda.

1. Escolha um provedor de capacidade.

1. Escolha **Additional configuration (Configuração adicional)**.

1. Na seção **Configuração de registro em log**, escolha **Editar**.

1. Insira o nome do grupo de logs do CloudWatch Logs para o qual você deseja que seu provedor de capacidade envie logs. Se você inserir o nome de um grupo de logs existente, seu provedor de capacidade usará esse grupo. Se não existir nenhum grupo de logs com o nome inserido, o Lambda criará um novo grupo de logs com esse nome.

1. Escolha **Salvar**.

**Para alterar o grupo de logs de um provedor de capacidade (AWS CLI)**
+ Para alterar o grupo de logs de um provedor de capacidade existente, use o comando [update-capacity-provider](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/update-capacity-provider.html).

  ```
  aws lambda update-capacity-provider \
    --capacity-provider-name my-capacity-provider \
    --telemetry-config LoggingConfig={LogGroup=myLogGroup}
  ```

**Para especificar um grupo de logs personalizado ao criar um provedor de capacidade (AWS CLI)**
+ Para especificar um grupo de logs personalizado ao criar um novo provedor de capacidade, use a opção `--telemetry-config` no comando [create-capacity-provider](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/create-capacity-provider.html).

  ```
  aws lambda create-capacity-provider \
    --capacity-provider-name my-capacity-provider \
    --vpc-config SubnetIds=subnet-12345,subnet-67890,SecurityGroupIds=sg-12345 \
    --permissions-config CapacityProviderOperatorRoleArn=arn:aws:iam::123456789012:role/MyOperatorRole \
    --telemetry-config LoggingConfig={LogGroup=myLogGroup}
  ```

## Permissões do perfil do operador
<a name="lambda-managed-instances-cwl-configure-permissions"></a>

Para que seu provedor de capacidade envie logs para o CloudWatch Logs, o perfil do operador deve ter a permissão [logs:PutLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutLogEvents.html). O Lambda não adiciona essa permissão automaticamente. Se o perfil do operador ainda não a tiver, adicione-a antes de criar o provedor de capacidade. Essa permissão está incluída na política gerenciada `AWSLambdaManagedEC2ResourceOperator`.

Para obter mais informações sobre o perfil do operador, consulte [Perfil de operador do Lambda para instâncias gerenciadas do Lambda](lambda-managed-instances-operator-role.md).