よく作り忘れて、Terraformで何度も作り直している気がする。
必要となる例
ECS task execution role ---> CW logs
Lambda role ---> CW logs
必要となる権限
以下の権限をrole内に含めてやる。
{
Action = [
"logs:CreateLogGroup"
]
Effect = "Allow"
Resource = "arn:aws:logs:us-east-1:111111111111:*"
},
{
Action = [
"logs:CreateLogStream",
"logs:PutLogEvents"
]
Effect = "Allow"
Resource = "arn:aws:logs:us-east-1:111111111111:log-group:/aws/lambda/lambda_fn_name:*"
},