View a markdown version of this page

SOURCE - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

SOURCE

Das Einbeziehen SOURCE in eine Abfrage ist eine nützliche Methode, um die and/or Datenquellen für Protokollgruppen anzugeben, die in eine Abfrage aufgenommen werden sollen, wenn Sie die AWS CLI OR-API verwenden, um eine Abfrage zu erstellen. Der SOURCE Befehl wird nur in der AWS CLI and-API unterstützt, nicht in der CloudWatch Konsole. Wenn Sie die CloudWatch Konsole verwenden, um eine Abfrage zu starten, verwenden Sie die Konsolenschnittstelle, um die Protokollgruppen anzugeben.

Loggruppen abfragen

Um die abzufragenden Protokollgruppen anzugeben, können Sie die folgenden Schlüsselwörter verwenden: SOURCE

  • namePrefixführt die Abfrage für Protokollgruppen aus, deren Namen mit der von Ihnen angegebenen Zeichenfolge beginnen. Wenn Sie dies weglassen, werden alle Protokollgruppen abgefragt.

    Sie können bis zu 5 Präfixe in die Liste aufnehmen.

  • accountIdentifierführt die Abfrage für Protokollgruppen im angegebenen AWS Konto aus. Dies funktioniert nur, wenn Sie die Abfrage in einem Überwachungskonto ausführen. Wenn Sie dies weglassen, werden standardmäßig alle verknüpften Quellkonten und das aktuelle Überwachungskonto abgefragt. Weitere Informationen zur kontoübergreifenden Beobachtbarkeit finden Sie CloudWatch unter Kontoübergreifende Beobachtbarkeit.

    Sie können bis zu 20 Kontokennungen in die Liste aufnehmen.

  • logGroupClassführt die Abfrage anhand von Protokollgruppen aus, die sich in der angegebenen Protokollklasse befinden, entweder Standard oder Infrequent Access. Wenn Sie dies weglassen, wird die Standardprotokollklasse verwendet. Weitere Hinweise zu Logklassen finden Sie unterKlassen protokollieren.

Da Sie eine große Anzahl von Protokollgruppen angeben können, die auf diese Weise abgefragt werden sollen, wird empfohlen, diese SOURCE nur in Abfragen zu verwenden, die Feldindizes verwenden, die Sie selbst erstellt haben. Weitere Hinweise zur Indizierung von Feldern in Protokollgruppen finden Sie unter Erstellen Sie Feldindizes, um die Abfrageleistung zu verbessern und das Scanvolumen zu reduzieren

Im folgenden Beispiel werden alle Protokollgruppen im Konto ausgewählt. Wenn es sich um ein Überwachungskonto handelt, werden die Protokollgruppen für das Monitoring und alle Quellkonten ausgewählt. Wenn die Gesamtzahl der Protokollgruppen 10.000 überschreitet, wird eine Fehlermeldung angezeigt, in der Sie aufgefordert werden, die Anzahl der Protokollgruppen zu reduzieren, indem Sie eine andere Methode zur Auswahl von Protokollgruppen verwenden.

SOURCE logGroups()

Im folgenden Beispiel werden die Protokollgruppen im 111122223333 Quellkonto ausgewählt. Wenn Sie im Rahmen der CloudWatch kontenübergreifenden Observability eine Abfrage in einem Überwachungskonto starten, werden standardmäßig Protokollgruppen in allen Quellkonten und im Überwachungskonto ausgewählt.

SOURCE logGroups(accountIdentifier:['111122223333'])

Im nächsten Beispiel werden Protokollgruppen anhand von Namenspräfixen ausgewählt.

SOURCE logGroups(namePrefix: ['namePrefix1', 'namePrefix2'])

Im folgenden Beispiel werden alle Protokollgruppen in der Protokollklasse „Infrequent Access“ ausgewählt. Wenn Sie den class Bezeichner nicht angeben, gilt die Abfrage nur für Protokollgruppen in der Standardprotokollklasse, was die Standardprotokollklasse ist.

SOURCE logGroups(class: ['INFREQUENT_ACCESS'])

Im nächsten Beispiel werden Protokollgruppen im Konto 111122223333 ausgewählt, die mit bestimmten Namenspräfixen beginnen und sich in der Standard-Logklasse befinden. Die Klasse wird im Befehl nicht erwähnt, da Standard der Standardwert für die Protokollklasse ist.

SOURCE logGroups(accountIdentifier:['111122223333'], namePrefix: ['namePrefix1', 'namePrefix2'])

Das letzte Beispiel zeigt, wie der SOURCE Befehl zusammen mit dem start-query AWS CLI Befehl verwendet wird.

aws logs start-query --region us-east-1 --start-time 1729728200 --end-time 1729728215 --query-string "SOURCE logGroups(namePrefix: ['Query']) | fields @message | limit 5"

Datenquellen abfragen

Um die abzufragenden Datenquellen anzugeben, können Sie das dataSource Schlüsselwort verwenden. SOURCE Sie können bis zu zehn Datenquellen in die Liste aufnehmen.

Im folgenden Beispiel wird die amazon_vpc.flow Datenquelle ausgewählt.

SOURCE dataSource(['amazon_vpc.flow'])

Im folgenden Beispiel wird die amazon_vpc.flow Datenquelle ausgewählt und die Protokollgruppen auf der Grundlage eines Protokollgruppennamenpräfixes eingeschränkt.

SOURCE dataSource(['amazon_vpc.flow']) logGroups(namePrefix: ['namePrefix1'])

Fragen Sie Protokollgruppen nach Tags ab

Verwenden Sie die logGroupTags Funktion, SOURCE um Protokollgruppen nach ihren Tags zu filtern. Geben Sie Tags als Liste von Tagfiltern an, die jeweils ein key optionales values Array enthalten.

  • Mehrere Tagfilter mit unterschiedlichen Schlüsseln werden mit der UND-Logik kombiniert.

  • Mehrere Werte innerhalb desselben Tagfilters werden mit der OR-Logik kombiniert.

  • Wird * für den Platzhaltervergleich verwendet. Entspricht beispielsweise payment* Werten, die mit payment beginnen.

  • Wird ! als Präfix für die Negation verwendet. Entspricht beispielsweise Werten!production, die es nicht production sind.

  • Sie können bis zu 5 Tag-Filter mit jeweils bis zu 5 Werten einbeziehen.

Im folgenden Beispiel werden alle Protokollgruppen ausgewählt, die mit gekennzeichnet sindteam=team1 OR team=team2.

SOURCE logGroupTags([{"key":"team", "values":["team1", "team2"]}]) | fields @message, @timestamp

Im nächsten Beispiel werden Protokollgruppen ausgewähltpayment, bei denen das service Tag mit beginnt und das environment Tag nichtproduction.

SOURCE logGroupTags([{"key":"service", "values":["payment*"]}, {"key":"environment", "values":["!production"]}]) | fields @message, @timestamp

Im folgenden Beispiel wird die Tagfilterung mit einem Namenspräfixfilter kombiniert.

SOURCE logGroups(namePrefix: ['/aws/lambda']) logGroupTags([{"key":"environment", "values":["production"]}]) | fields @message, @timestamp