Lambda@Edge日志及调用计数未显示?请求协助排查
我之前碰到过一模一样的情况,明明跳转逻辑正常,但就是看不到日志和调用统计,给你梳理几个靠谱的排查方向:
检查Lambda@Edge的IAM执行权限
Lambda@Edge会自动复制到CloudFront的各个边缘区域,所以你创建Lambda时用的执行角色必须包含这三个权限:logs:CreateLogGroup、logs:CreateLogStream、logs:PutLogEvents,而且权限的资源范围要覆盖us-east-1区域(因为Lambda@Edge的日志默认都会发送到us-east-1的CloudWatch,不管请求触发的边缘节点在哪个地区)。如果权限没配全,哪怕函数正常执行,日志也没法写入CloudWatch。找对CloudWatch日志组的位置
别在你创建Lambda的原区域找日志!Lambda@Edge的日志统一存在us-east-1区域的CloudWatch里,日志组的命名格式是/aws/lambda/us-east-1.<你的Lambda函数名称>,直接去us-east-1的CloudWatch控制台搜这个格式的日志组试试。确认触发器的路径匹配规则
你设置的路径匹配是something/index.html,要确保实际访问的路径和这个规则完全一致——比如有没有多了末尾的斜杠?或者URL里有没有特殊字符被编码了?虽然你说跳转正常,但偶尔CloudFront的路径匹配逻辑会有细节差异,导致调用计数没被正确统计(这条可能性偏低,但可以快速确认下)。查看CloudFront侧的请求监控
去CloudFront控制台打开对应分发的监控面板,看看有没有对应请求触发Lambda的记录;另外可以开启CloudFront的访问日志,检查请求的路径、状态码是否符合预期,确认请求确实走到了你的触发器逻辑里。检查Lambda的版本/别名设置
Lambda@Edge要求必须使用已发布的版本或者别名来关联触发器,绝对不能用$LATEST版本。如果你之前选的是$LATEST,哪怕函数能正常执行,也会出现日志不显示、调用计数缺失的问题,赶紧换成发布后的正式版本试试。
最后,你可以在Lambda代码里手动加一些更明确的日志输出,比如:
'use strict'; exports.handler = (event, context, callback) => { console.log('进入viewer-request触发器,当前请求路径:', event.request.uri); // 你的跳转逻辑... callback(null, event.request); };
然后去us-east-1的CloudWatch里找日志,看看有没有这些自定义的日志内容。
内容的提问来源于stack exchange,提问作者Vishnu Ranganathan

