

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Monitoraggio
<a name="microvms-monitoring"></a>

Questa pagina tratta la CloudWatch registrazione (build e runtime) e il CloudTrail controllo per AWS Lambda MicroVMS.

## Registrazione (registri) CloudWatch
<a name="microvms-monitoring-logging"></a>

AWS Lambda MicroVMS trasmette i log in due fasi: CloudWatch 

Crea registri  
Lambda genera registri di compilazione durante la creazione dell'immagine, inclusi l'output `Dockerfile` dell'esecuzione, l'avvio dell'applicazione e le invocazioni degli hook. Questi log vengono trasmessi in streaming utilizzando il ruolo build e scritti nel gruppo di log predefinito. `/aws/lambda/microvms/<image-name>`

Log di runtime  
Lambda trasmette in streaming le applicazioni stdout e stderr dall'esecuzione di MicroVMS a. CloudWatch I log di runtime vengono trasmessi in streaming utilizzando il ruolo di esecuzione e scritti nello stesso gruppo di log predefinito, con il flusso di log impostato per impostazione predefinita sull'ID MicroVM.

**Importante**  
Senza un ruolo di esecuzione, lo stdout e lo stderr dell'applicazione non vengono inoltrati in fase di esecuzione. CloudWatch Per ricevere i log di runtime, fornisci un ruolo di esecuzione con, e le autorizzazioni. `logs:CreateLogGroup` `logs:CreateLogStream` `logs:PutLogEvents`

### Destinazioni di registro personalizzate
<a name="microvms-monitoring-logging-custom"></a>

Puoi configurare un gruppo di log e uno stream personalizzati utilizzando il `--logging` parametro on `run-microvm` o`create-microvm-image`:

```
--logging '{"cloudWatch":{"logGroup":"/my-app/microvms","logStream":"custom-stream"}}'
```

Se si omette`logStream`, il valore predefinito è l'ID MicroVM.

È possibile disabilitare esplicitamente la registrazione passando la seguente configurazione:

```
--logging '{"disabled":{}}'
```

## CloudTrail registrazione
<a name="microvms-monitoring-cloudtrail"></a>

Lambda MicroVM è integrato con CloudTrail un servizio che fornisce una registrazione delle azioni intraprese da un utente, un ruolo o un servizio. AWS CloudTrail acquisisce tutte le chiamate API per Lambda MicroVMS come eventi. Le chiamate acquisite includono chiamate dalla console Lambda MicroVMS e chiamate in codice alle operazioni dell'API Lambda MicroVMS.

Se crei un percorso, puoi abilitare la distribuzione continua di eventi a un bucket Amazon S3, CloudTrail inclusi gli eventi per Lambda MicroVMS. Se non configuri un percorso, puoi comunque visualizzare gli eventi più recenti nella console nella cronologia degli eventi. CloudTrail 

Utilizzando le informazioni raccolte da CloudTrail, è possibile determinare la richiesta effettuata a Lambda MicroVMS, l'indirizzo IP da cui è stata effettuata la richiesta, chi ha effettuato la richiesta, quando è stata effettuata e dettagli aggiuntivi.

CloudTrail registra due tipi di eventi per Lambda MicroVMS: eventi di gestione (operazioni del piano di controllo come creazione ed eliminazione di immagini) ed eventi di dati (operazioni del piano dati come l'esecuzione e la chiusura di MicroVMS). Gli eventi di gestione vengono registrati per impostazione predefinita. Gli eventi relativi ai dati richiedono un consenso esplicito.

### Eventi di gestione
<a name="microvms-monitoring-cloudtrail-mgmt"></a>

Gli eventi di gestione di Lambda MicroVMS sono operazioni del piano di controllo che vengono registrate per impostazione predefinita. CloudTrail Gli eventi di gestione includono la creazione, l'aggiornamento e l'eliminazione di immagini MicroVM, nonché l'elenco e la descrizione delle risorse.

Le seguenti azioni Lambda MicroVMS vengono registrate come eventi di gestione:
+ `CreateMicrovmImage`
+ `DeleteMicrovmImage`
+ `DeleteMicrovmImageVersion`
+ `UpdateMicrovmImage`
+ `UpdateMicrovmImageVersion`
+ `ListMicrovmImages`
+ `GetMicrovmImage`
+ `ListMicrovmImageVersions`
+ `GetMicrovmImageVersion`
+ `ListMicrovmImageBuilds`
+ `GetMicrovmImageBuild`
+ `ListMicrovms`
+ `GetMicrovm`
+ `ListManagedMicrovmImages`

### Eventi di dati
<a name="microvms-monitoring-cloudtrail-data"></a>

Gli eventi di dati forniscono informazioni sulle operazioni sulle risorse eseguite su o all'interno di una risorsa (ad esempio, l'esecuzione o la chiusura di una MicroVM). Queste operazioni sono definite anche operazioni del piano dei dati. Gli eventi di dati sono spesso attività che interessano volumi elevati di dati. Per impostazione predefinita, CloudTrail non registra gli eventi relativi ai dati. È necessario abilitare esplicitamente la registrazione degli eventi di dati per Lambda MicroVMS.

Il tipo di CloudTrail risorsa per gli eventi di dati Lambda MicroVMS è. `AWS::Lambda::MicrovmImage` È possibile utilizzare la CloudTrail console o la AWS CLI per configurare un data store di percorsi o eventi per registrare gli eventi dei dati.

Le seguenti azioni Lambda MicroVMS vengono registrate come eventi di dati:
+ `RunMicrovm`
+ `TerminateMicrovm`
+ `SuspendMicrovm`
+ `ResumeMicrovm`
+ `CreateMicrovmAuthToken`
+ `CreateMicrovmShellAuthToken`

Per registrare gli eventi relativi ai dati per tutte le immagini MicroVM, utilizza il seguente selettore di eventi avanzato:

```
{
   "Name": "Log Lambda MicroVM data events",
   "FieldSelectors": [
     { "Field": "eventCategory", "Equals": ["Data"] },
     { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] }
   ]
}
```

### Abilitazione della registrazione degli eventi relativi ai dati
<a name="microvms-monitoring-cloudtrail-enable"></a>

Per abilitare la registrazione degli eventi di dati utilizzando la AWS CLI, esegui il `put-event-selectors` comando con selettori di eventi avanzati:

```
aws cloudtrail put-event-selectors \
   --trail-name my-trail \
   --advanced-event-selectors '[{
     "Name": "Log Lambda MicroVM data events",
     "FieldSelectors": [
       { "Field": "eventCategory", "Equals": ["Data"] },
       { "Field": "resources.type", "Equals": ["AWS::Lambda::MicrovmImage"] }
     ]
   }]'
```

### Comprensione delle voci di registro CloudTrail
<a name="microvms-monitoring-cloudtrail-entries"></a>

Un CloudTrail percorso fornisce i record delle attività delle API a un bucket Amazon S3 specificato. Ogni voce di registro rappresenta una singola richiesta API e include l'identità del chiamante, il timestamp, i parametri della richiesta e la risposta.

L'esempio seguente mostra una voce di CloudTrail registro che dimostra un evento di dati per l'azione: `RunMicrovm`

```
{
  "eventVersion": "1.11",
  "userIdentity": {
    "type": "AssumedRole",
    "principalId": "A1B2C3D4E5F6G7EXAMPLE:mySessionName",
    "arn": "arn:aws:sts::111122223333:assumed-role/MyRole/mySessionName",
    "accountId": "111122223333",
    "accessKeyId": "AKIAIOSFODNN7EXAMPLE"
  },
  "eventTime": "2026-04-20T18:26:44Z",
  "eventSource": "lambda.amazonaws.com",
  "eventName": "RunMicrovm",
  "awsRegion": "us-east-1",
  "sourceIPAddress": "127.0.0.1",
  "requestParameters": {
    "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image"
  },
  "responseElements": {
    "microvmId": "ai-12345678-abcd-1234-ef56-123456789abc",
    "microvmState": "PENDING",
    "endpoint": "12345678-abcd-1234-ef56-123456789abc.lambda-microvm.us-east-1.on.aws",
    "microvmImageArn": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image",
    "microvmImageVersion": "1.0"
  },
  "requestID": "7aebcd0f-cda1-11e4-aaa2-e356da31e4ff",
  "eventID": "e92a3e85-8ecd-4d23-8074-843aabfe89bf",
  "readOnly": false,
  "resources": [
    {
      "accountId": "111122223333",
      "type": "AWS::Lambda::MicrovmImage",
      "ARN": "arn:aws:lambda:us-east-1:111122223333:microvm-image:my-image"
    }
  ],
  "eventType": "AwsApiCall",
  "managementEvent": false,
  "recipientAccountId": "111122223333",
  "eventCategory": "Data"
}
```