

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Contrôle
<a name="microvms-monitoring"></a>

Cette page couvre la CloudWatch journalisation (génération et exécution) et l' CloudTrail audit pour les AWS Lambda micromachines virtuelles.

## Journalisation (CloudWatch journaux)
<a name="microvms-monitoring-logging"></a>

AWS Lambda MicroVMS diffuse les logs vers lesquels elle transmet les logs CloudWatch en deux phases :

Créez des journaux  
Lambda génère des journaux de génération lors de la création de l'image, y compris les résultats de `Dockerfile` l'exécution, du démarrage de l'application et des invocations de hooks. Ces journaux sont diffusés à l'aide du rôle de génération et écrits dans le groupe `/aws/lambda/microvms/<image-name>` de journaux par défaut.

Journaux d'exécution  
Lambda diffuse les applications stdout et stderr depuis l'exécution de MicroVMS vers. CloudWatch Les journaux d'exécution sont transmis en continu à l'aide du rôle d'exécution et écrits dans le même groupe de journaux par défaut, le flux de journaux utilisant par défaut l'ID microVM.

**Important**  
Sans rôle d'exécution, les applications stdout et stderr ne sont pas transmises au moment de l'exécution. CloudWatch Pour recevoir les journaux d'exécution, indiquez un rôle d'exécution avec `logs:CreateLogGroup``logs:CreateLogStream`, et `logs:PutLogEvents` des autorisations.

### Destinations de journaux personnalisées
<a name="microvms-monitoring-logging-custom"></a>

Vous pouvez configurer un groupe de journaux et un flux personnalisés à l'aide du `--logging` paramètre on `run-microvm` ou `create-microvm-image` :

```
--logging '{"cloudWatch":{"logGroup":"/my-app/microvms","logStream":"custom-stream"}}'
```

Si vous l'omettez`logStream`, la valeur par défaut est l'ID de la microVM.

Vous pouvez désactiver explicitement la journalisation en passant la configuration suivante :

```
--logging '{"disabled":{}}'
```

## CloudTrail journalisation
<a name="microvms-monitoring-cloudtrail"></a>

Lambda MicroVM est intégrée à CloudTrail un service qui fournit un enregistrement des actions entreprises par un utilisateur, un rôle ou un AWS service. CloudTrail capture tous les appels d'API pour les microVM Lambda sous forme d'événements. Les appels capturés incluent les appels depuis la console Lambda MicroVMS et les appels de code vers les opérations de l'API Lambda MicroVMS.

Si vous créez un historique, vous pouvez activer la diffusion continue d' CloudTrail événements vers un compartiment Amazon S3, y compris des événements pour Lambda MicroVMS. Si vous ne configurez pas de suivi, vous pouvez toujours consulter les événements les plus récents sur la CloudTrail console dans l'historique des événements.

À l'aide des informations collectées par CloudTrail, vous pouvez déterminer la demande qui a été faite à Lambda MicroVMS, l'adresse IP à partir de laquelle la demande a été faite, qui a effectué la demande, quand elle a été faite et des informations supplémentaires.

CloudTrail enregistre deux types d'événements pour les micromachines virtuelles Lambda : les événements de gestion (opérations du plan de contrôle telles que la création et la suppression d'images) et les événements liés aux données (opérations du plan de données telles que l'exécution et la fin de micromachines virtuelles). Les événements de gestion sont enregistrés par défaut. Les événements liés aux données nécessitent une inscription explicite.

### Événements de gestion
<a name="microvms-monitoring-cloudtrail-mgmt"></a>

Les événements de gestion Lambda MicroVMS sont des opérations du plan de contrôle qui sont enregistrées par défaut. CloudTrail Les événements de gestion incluent la création, la mise à jour et la suppression d'images MicroVM, ainsi que la liste et la description des ressources.

Les actions Lambda MicroVMS suivantes sont enregistrées en tant qu'événements de gestion :
+ `CreateMicrovmImage`
+ `DeleteMicrovmImage`
+ `DeleteMicrovmImageVersion`
+ `UpdateMicrovmImage`
+ `UpdateMicrovmImageVersion`
+ `ListMicrovmImages`
+ `GetMicrovmImage`
+ `ListMicrovmImageVersions`
+ `GetMicrovmImageVersion`
+ `ListMicrovmImageBuilds`
+ `GetMicrovmImageBuild`
+ `ListMicrovms`
+ `GetMicrovm`
+ `ListManagedMicrovmImages`

### Événements de données
<a name="microvms-monitoring-cloudtrail-data"></a>

Les événements de données fournissent des informations sur les opérations de ressources effectuées sur ou au sein d'une ressource (par exemple, l'exécution ou l'arrêt d'une microVM). Ils sont également connus sous le nom opérations de plans de données. Les événements de données sont souvent des activités à fort volume. Par défaut, CloudTrail n'enregistre pas les événements liés aux données. Vous devez activer explicitement la journalisation des événements de données pour Lambda MicroVMS.

Le type de CloudTrail ressource pour les événements de données Lambda MicroVMS est. `AWS::Lambda::MicrovmImage` Vous pouvez utiliser la CloudTrail console ou l' AWS interface de ligne de commande pour configurer un journal ou un magasin de données d'événements afin de consigner les événements de données.

Les actions Lambda MicroVMS suivantes sont enregistrées en tant qu'événements de données :
+ `RunMicrovm`
+ `TerminateMicrovm`
+ `SuspendMicrovm`
+ `ResumeMicrovm`
+ `CreateMicrovmAuthToken`
+ `CreateMicrovmShellAuthToken`

Pour enregistrer les événements de données pour toutes les images MicroVM, utilisez le sélecteur d'événements avancé suivant :

```
{
   "Name": "Log Lambda MicroVM data events",
   "FieldSelectors": [
     { "Field": "eventCategory", "Equals": ["Data"] },
     { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] }
   ]
}
```

### Activation de l'enregistrement des événements de données
<a name="microvms-monitoring-cloudtrail-enable"></a>

Pour activer la journalisation des événements de données à l'aide de l' AWS interface de ligne de commande, exécutez la `put-event-selectors` commande à l'aide de sélecteurs d'événements avancés :

```
aws cloudtrail put-event-selectors \
   --trail-name my-trail \
   --advanced-event-selectors '[{
     "Name": "Log Lambda MicroVM data events",
     "FieldSelectors": [
       { "Field": "eventCategory", "Equals": ["Data"] },
       { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] }
     ]
   }]'
```

### Comprendre les entrées de CloudTrail journal
<a name="microvms-monitoring-cloudtrail-entries"></a>

Un journal CloudTrail transmet les enregistrements d'activité de l'API à un compartiment Amazon S3 que vous spécifiez. Chaque entrée de journal représente une seule demande d'API et inclut l'identité de l'appelant, l'horodatage, les paramètres de demande et la réponse.

L'exemple suivant montre une entrée de CloudTrail journal qui illustre un événement de données pour l'`RunMicrovm`action :

```
{
  "eventVersion": "1.11",
  "userIdentity": {
    "type": "AssumedRole",
    "principalId": "A1B2C3D4E5F6G7EXAMPLE:mySessionName",
    "arn": "arn:aws:sts::111122223333:assumed-role/MyRole/mySessionName",
    "accountId": "111122223333",
    "accessKeyId": "AKIAIOSFODNN7EXAMPLE"
  },
  "eventTime": "2026-04-20T18:26:44Z",
  "eventSource": "lambda.amazonaws.com",
  "eventName": "RunMicrovm",
  "awsRegion": "us-east-1",
  "sourceIPAddress": "127.0.0.1",
  "requestParameters": {
    "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image"
  },
  "responseElements": {
    "microvmId": "ai-12345678-abcd-1234-ef56-123456789abc",
    "microvmState": "PENDING",
    "endpoint": "12345678-abcd-1234-ef56-123456789abc.lambda-microvm.us-east-1.on.aws",
    "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image",
    "microvmImageVersion": "1.0"
  },
  "requestID": "7aebcd0f-cda1-11e4-aaa2-e356da31e4ff",
  "eventID": "e92a3e85-8ecd-4d23-8074-843aabfe89bf",
  "readOnly": false,
  "resources": [
    {
      "accountId": "111122223333",
      "type": "AWS::Lambda::MicrovmImage",
      "ARN": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image"
    }
  ],
  "eventType": "AwsApiCall",
  "managementEvent": false,
  "recipientAccountId": "111122223333",
  "eventCategory": "Data"
}
```