

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Überwachen
<a name="microvms-monitoring"></a>

Diese Seite behandelt das CloudWatch Logging (Build und Runtime) und das CloudTrail Auditing für AWS Lambda MicroVMs.

## Protokollierung (Protokolle) CloudWatch
<a name="microvms-monitoring-logging"></a>

AWS Lambda MicroVMS streamt Protokolle CloudWatch in zwei Phasen an:

Protokolle erstellen  
Lambda generiert Build-Protokolle während der Image-Erstellung, einschließlich der Ausgabe von `Dockerfile` Ausführung, Anwendungsstart und Hook-Aufrufen. Diese Protokolle werden mithilfe der Build-Rolle gestreamt und in die Standard-Protokollgruppe geschrieben. `/aws/lambda/microvms/<image-name>`

Laufzeitprotokolle  
Lambda streamt die Anwendungen stdout und stderr von laufenden MicroVMs nach. CloudWatch Laufzeitprotokolle werden mithilfe der Ausführungsrolle gestreamt und in dieselbe Standardprotokollgruppe geschrieben, wobei der Protokollstream standardmäßig die MicroVM-ID verwendet.

**Wichtig**  
Ohne eine Ausführungsrolle werden die Anwendungen stdout und stderr zur Laufzeit nicht weitergeleitet. CloudWatch Um Laufzeitprotokolle zu empfangen, geben Sie einer Ausführungsrolle die Berechtigungen`logs:CreateLogGroup`, und `logs:CreateLogStream` ein. `logs:PutLogEvents`

### Benutzerdefinierte Protokollziele
<a name="microvms-monitoring-logging-custom"></a>

Sie können eine benutzerdefinierte Protokollgruppe und einen benutzerdefinierten Stream konfigurieren, indem Sie den `--logging` Parameter on `run-microvm` oder verwenden`create-microvm-image`:

```
--logging '{"cloudWatch":{"logGroup":"/my-app/microvms","logStream":"custom-stream"}}'
```

Wenn Sie ihn weglassen`logStream`, wird standardmäßig die MicroVM-ID verwendet.

Sie können die Protokollierung explizit deaktivieren, indem Sie die folgende Konfiguration übergeben:

```
--logging '{"disabled":{}}'
```

## CloudTrail Protokollierung
<a name="microvms-monitoring-cloudtrail"></a>

Lambda MicroVM ist in einen Dienst integriert CloudTrail, der eine Aufzeichnung der von einem Benutzer, einer Rolle oder einem AWS Dienst ausgeführten Aktionen bereitstellt. CloudTrail erfasst alle API-Aufrufe für Lambda MicroVMs als Ereignisse. Zu den erfassten Aufrufen gehören Aufrufe von der Lambda MicroVMS-Konsole und Codeaufrufe an die Lambda MicroVMS-API-Operationen.

Wenn Sie einen Trail erstellen, können Sie die kontinuierliche Übertragung von CloudTrail Ereignissen an einen Amazon S3-Bucket aktivieren, einschließlich Ereignissen für Lambda microVMs. Wenn Sie keinen Trail konfigurieren, können Sie die neuesten Ereignisse trotzdem in der CloudTrail Konsole im Event-Verlauf einsehen.

Anhand der gesammelten Informationen von können Sie ermitteln CloudTrail, welche Anfrage an Lambda MicroVMS gestellt wurde, die IP-Adresse, von der aus die Anfrage gestellt wurde, wer die Anfrage gestellt hat, wann sie gestellt wurde, und weitere Details.

CloudTrail zeichnet zwei Arten von Ereignissen für Lambda microVMs auf: Verwaltungsereignisse (Vorgänge auf Steuerungsebene wie das Erstellen und Löschen von Bildern) und Datenereignisse (Vorgänge auf Datenebene wie das Ausführen und Beenden von microVMs). Verwaltungsereignisse werden standardmäßig protokolliert. Datenereignisse erfordern eine ausdrückliche Anmeldung.

### Verwaltungsereignisse
<a name="microvms-monitoring-cloudtrail-mgmt"></a>

Lambda MicroVMS-Verwaltungsereignisse sind Operationen auf Steuerungsebene, die standardmäßig angemeldet werden. CloudTrail Zu den Verwaltungsereignissen gehören das Erstellen, Aktualisieren und Löschen von MicroVM-Images sowie das Auflisten und Beschreiben von Ressourcen.

Die folgenden Lambda-MicroVMS-Aktionen werden als Verwaltungsereignisse protokolliert:
+ `CreateMicrovmImage`
+ `DeleteMicrovmImage`
+ `DeleteMicrovmImageVersion`
+ `UpdateMicrovmImage`
+ `UpdateMicrovmImageVersion`
+ `ListMicrovmImages`
+ `GetMicrovmImage`
+ `ListMicrovmImageVersions`
+ `GetMicrovmImageVersion`
+ `ListMicrovmImageBuilds`
+ `GetMicrovmImageBuild`
+ `ListMicrovms`
+ `GetMicrovm`
+ `ListManagedMicrovmImages`

### Datenereignisse
<a name="microvms-monitoring-cloudtrail-data"></a>

Datenereignisse liefern Informationen über die Ressourcenoperationen, die an oder innerhalb einer Ressource ausgeführt werden (z. B. das Ausführen oder Beenden einer MicroVM). Sie werden auch als Vorgänge auf Datenebene bezeichnet. Datenereignisse sind oft Aktivitäten mit hohem Volume. Standardmäßig werden CloudTrail keine Datenereignisse protokolliert. Sie müssen die Protokollierung von Datenereignissen für Lambda-MicroVMs explizit aktivieren.

Der CloudTrail Ressourcentyp für Lambda MicroVMS-Datenereignisse ist. `AWS::Lambda::MicrovmImage` Sie können die CloudTrail Konsole oder die AWS CLI verwenden, um einen Trail- oder Event-Datenspeicher zum Protokollieren von Datenereignissen zu konfigurieren.

Die folgenden Lambda-MicroVMS-Aktionen werden als Datenereignisse protokolliert:
+ `RunMicrovm`
+ `TerminateMicrovm`
+ `SuspendMicrovm`
+ `ResumeMicrovm`
+ `CreateMicrovmAuthToken`
+ `CreateMicrovmShellAuthToken`

Verwenden Sie den folgenden erweiterten Eventselektor, um Datenereignisse für alle MicroVM-Images zu protokollieren:

```
{
   "Name": "Log Lambda MicroVM data events",
   "FieldSelectors": [
     { "Field": "eventCategory", "Equals": ["Data"] },
     { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] }
   ]
}
```

### Datenereignisprotokollierung aktivieren
<a name="microvms-monitoring-cloudtrail-enable"></a>

Um die Protokollierung von Datenereignissen mithilfe der AWS CLI zu aktivieren, führen Sie den `put-event-selectors` Befehl mit erweiterten Event-Selektoren aus:

```
aws cloudtrail put-event-selectors \
   --trail-name my-trail \
   --advanced-event-selectors '[{
     "Name": "Log Lambda MicroVM data events",
     "FieldSelectors": [
       { "Field": "eventCategory", "Equals": ["Data"] },
       { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] }
     ]
   }]'
```

### Grundlegendes zu CloudTrail Protokolleinträgen
<a name="microvms-monitoring-cloudtrail-entries"></a>

Ein CloudTrail Trail liefert API-Aktivitätsdatensätze an einen von Ihnen angegebenen Amazon S3-Bucket. Jeder Protokolleintrag stellt eine einzelne API-Anfrage dar und enthält die Anruferidentität, den Zeitstempel, die Anforderungsparameter und die Antwort.

Das folgende Beispiel zeigt einen CloudTrail Protokolleintrag, der ein Datenereignis für die `RunMicrovm` Aktion veranschaulicht:

```
{
  "eventVersion": "1.11",
  "userIdentity": {
    "type": "AssumedRole",
    "principalId": "A1B2C3D4E5F6G7EXAMPLE:mySessionName",
    "arn": "arn:aws:sts::111122223333:assumed-role/MyRole/mySessionName",
    "accountId": "111122223333",
    "accessKeyId": "AKIAIOSFODNN7EXAMPLE"
  },
  "eventTime": "2026-04-20T18:26:44Z",
  "eventSource": "lambda.amazonaws.com",
  "eventName": "RunMicrovm",
  "awsRegion": "us-east-1",
  "sourceIPAddress": "127.0.0.1",
  "requestParameters": {
    "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image"
  },
  "responseElements": {
    "microvmId": "ai-12345678-abcd-1234-ef56-123456789abc",
    "microvmState": "PENDING",
    "endpoint": "12345678-abcd-1234-ef56-123456789abc.lambda-microvm.us-east-1.on.aws",
    "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image",
    "microvmImageVersion": "1.0"
  },
  "requestID": "7aebcd0f-cda1-11e4-aaa2-e356da31e4ff",
  "eventID": "e92a3e85-8ecd-4d23-8074-843aabfe89bf",
  "readOnly": false,
  "resources": [
    {
      "accountId": "111122223333",
      "type": "AWS::Lambda::MicrovmImage",
      "ARN": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image"
    }
  ],
  "eventType": "AwsApiCall",
  "managementEvent": false,
  "recipientAccountId": "111122223333",
  "eventCategory": "Data"
}
```