View a markdown version of this page

Real-time Verarbeitung von Logdaten bei Abonnements - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Real-time Verarbeitung von Logdaten bei Abonnements

Sie können Abonnements verwenden, um auf einen Echtzeit-Feed mit Protokollereignissen aus CloudWatch Logs zuzugreifen und ihn an andere Dienste wie einen Amazon Kinesis-Stream, einen Amazon Data Firehose-Stream oder AWS Lambda zur benutzerdefinierten Verarbeitung, Analyse oder zum Laden in andere Systeme liefern zu lassen. Wenn Protokollereignisse an den empfangenden Service gesendet werden, werden sie base64-kodiert und im GZIP-Format komprimiert.

Sie können die CloudWatch Logs-Zentralisierung auch verwenden, um Protokolldaten aus mehreren Konten und Regionen an einem zentralen Ort zu replizieren. Weitere Informationen finden Sie unter Cross-account Regionsübergreifende Zentralisierung von Protokollen.

Um mit dem Abonnieren von Protokollereignissen zu beginnen, erstellen Sie die Empfangsressource, z. B. einen Amazon Kinesis Data Streams-Stream, an die die Ereignisse übermittelt werden. Ein Abonnementfilter definiert das Filtermuster, mit dem gefiltert wird, welche Protokollereignisse an Ihre AWS Ressource übermittelt werden, sowie Informationen darüber, wohin die entsprechenden Protokollereignisse gesendet werden sollen. Protokollereignisse werden kurz nach ihrer Aufnahme, in der Regel weniger als drei Minuten, an die empfangende Ressource gesendet.

Anmerkung

Wenn eine Protokollgruppe mit einem Abonnement die Protokolltransformation verwendet, wird das Filtermuster mit den transformierten Versionen der Protokollereignisse verglichen. Weitere Informationen finden Sie unter Logs während der Aufnahme transformieren.

Sie können Abonnements auf Konto- und Protokollgruppenebene erstellen. Jedes Konto kann einen Abonnementfilter auf Kontoebene pro Region haben. Jeder Protokollgruppe können bis zu fünf Abonnementfilter zugeordnet sein.

Anmerkung

Wenn der Zieldienst einen Fehler zurückgibt, der wiederholt werden kann, z. B. eine Drosselungsausnahme oder eine Dienstausnahme, die wiederholt werden kann (z. B. HTTP 5xx), versucht CloudWatch Logs die Zustellung bis zu 24 Stunden lang erneut. CloudWatch Logs versucht nicht, erneut zuzustellen, wenn es sich bei dem Fehler um einen Fehler handelt, der nicht wiederholt werden kann, wie z. B. oder. AccessDeniedException ResourceNotFoundException In diesen Fällen ist der Abonnementfilter für bis zu 10 Minuten deaktiviert, und Logs versucht dann erneut, CloudWatch Protokolle an das Ziel zu senden. Während dieses deaktivierten Zeitraums werden Protokolle übersprungen.

CloudWatch Logs generiert auch CloudWatch Messwerte über die Weiterleitung von Protokollereignissen an Abonnements. Weitere Informationen finden Sie unter Überwachung mit CloudWatch Metriken.

Sie können auch ein CloudWatch Logs-Abonnement verwenden, um Protokolldaten nahezu in Echtzeit an einen Amazon OpenSearch Service-Cluster zu streamen. Weitere Informationen finden Sie unter Streamen von CloudWatch Protokolldaten zu Amazon OpenSearch Service.

Abonnements werden nur für Protokollgruppen in der Standard-Protokollklasse unterstützt. Weitere Hinweise zu Logklassen finden Sie unterKlassen protokollieren.

Anmerkung

Abonnementfilter protokollieren Ereignisse möglicherweise stapelweise, um die Übertragung zu optimieren und die Anzahl der Anrufe an das Ziel zu reduzieren. Die Stapelverarbeitung ist nicht garantiert, wird aber, wenn möglich, verwendet.

Für die Stapelverarbeitung und Analyse von Protokolldaten nach einem Zeitplan sollten Sie die Verwendung von Automatisieren der Protokollanalyse mit geplanten Abfragen erwägen. Bei geplanten Abfragen werden CloudWatch Logs Insights-Abfragen automatisch ausgeführt und Ergebnisse an Ziele wie Amazon S3-Buckets oder Amazon EventBridge Event Buses geliefert.

Anmerkung

Abonnementfilter stellen sicher, dass Ereignisse mindestens einmal zugestellt werden, wobei es gelegentlich zu doppelten Ereignissen kommen kann.