Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Automatisch indizierte Felder
CloudWatch Logs indexiert Felder automatisch auf der Grundlage ihrer letzten Verwendung in CloudWatch Logs Insights-Gleichheitsfiltern, die die Operatoren oder verwenden. = IN Diese Indizes gelten zusätzlich zu den Standardfeldindizes und den Feldindizes, die Sie in Richtlinien konfigurieren. Sie müssen keine Richtlinie für automatisch indizierte Felder konfigurieren.
CloudWatch Logs aktualisiert die Gruppe der automatisch indizierten Felder auf der Grundlage der letzten Abfrageaktivitäten. Wenn CloudWatch Logs ein Feld aus der Gruppe entfernt, stoppt es die Indizierung neu aufgenommener Ereignisse für dieses Feld. CloudWatch Logs verwaltet automatisch indizierte Felder und speichert sie 30 Tage lang. Um ein Feld dauerhaft indexiert zu lassen, fügen Sie es einer Feldindexrichtlinie auf Konto- oder Protokollgruppenebene hinzu.
Verwenden Sie Filter anstelle von FilterIndex für automatisch indizierte Felder
Wir empfehlen, dass Sie filter anstelle von automatisch indizierten filterIndex Feldern verwenden. CloudWatch In Protokollen können diese Felder auf der Grundlage von Abfragemustern aktualisiert oder entfernt werden. CloudWatch Logs speichert sie nur 30 Tage lang. Der filterIndex Befehl gibt nur indizierte Daten zurück. Da CloudWatch Logs den Satz basierend auf der Abfrageaktivität aktualisiert, sucht eine filterIndex Abfrage nicht nach Ereignissen, die aufgenommen wurden, bevor CloudWatch Logs das Feld ausgewählt hat oder nachdem CloudWatch Logs die Indizierung beendet hat. Wenn Sie verwendenfilterIndex, fügen Sie das Feld einer Feldindexrichtlinie hinzu, damit es unabhängig von der Abfrageaktivität indexiert bleibt. Weitere Informationen finden Sie unter FilterIndex im Vergleich zum Filter.
Auf der Registerkarte Feldindizes für eine Protokollgruppe werden automatisch indizierte Felder aufgeführt.
Sie können den DescribeFieldIndexes Vorgang auch verwenden, um automatisch indizierte Felder aufzulisten. AUTOIn den indexCategories Anforderungsparameter aufnehmen. Die Antwort wird auf indexCategory vier AUTO automatisch indizierte Felder gesetzt. Anfragen, die das Feld auslassen, geben indexCategories keine automatisch indizierten Felder zurück.
Um ein automatisch indiziertes Feld zu einer Indexrichtlinie auf Protokollgruppenebene hinzuzufügen
Öffnen Sie die Konsole unter CloudWatch . https://console.aws.amazon.com/cloudwatch/
-
Wählen Sie im linken Navigationsbereich Logs (Protokolle), Log groups (Protokollgruppen) aus.
-
Wählen Sie den Namen der Protokollgruppe aus.
-
Wählen Sie die Registerkarte Feldindizes und dann Feldindizes verwalten aus.
-
Überprüfen Sie auf der Seite „Feldindizes auf Protokollgruppenebene verwalten“ die Felder in der Richtlinie. Fügen Sie nach Bedarf Felder hinzu oder entfernen Sie sie, und wählen Sie dann Speichern aus.