Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erste Schritte mit geplanten Abfragen
Wenn Sie eine geplante Abfrage erstellen, konfigurieren Sie mehrere Schlüsselkomponenten, die definieren, wie Ihre Abfrage ausgeführt wird und wo Ergebnisse geliefert werden. Wenn Sie diese Komponenten verstehen, können Sie eine effektive automatische Protokollanalyse einrichten.
Jede geplante Abfrage besteht aus den folgenden Schlüsselkomponenten:
- Konfiguration der Abfrage
-
Die CloudWatch Logs Insights-Abfragezeichenfolge, die Zielprotokollgruppen und die Abfragesprache, die für die Analyse verwendet werden sollen.
- Ausdruck zeitlich planen
-
Ein Cron-Ausdruck oder ein Frequenzkalender, der definiert, wann die Abfrage ausgeführt wird. Sie können Zeitzoneneinstellungen angeben, um sicherzustellen, dass Abfragen zur richtigen Ortszeit ausgeführt werden. Die Konsole zeigt eine für Menschen lesbare Beschreibung Ihres Zeitplans an, z. B. „Führen Sie die Abfrage an jedem Dienstag um 15:10 Uhr für einen Zeitraum von 5 Minuten aus, gültig ab sofort, auf UTC, bis auf unbestimmte Zeit.“
- Zeitraum
-
Der Lookback-Zeitraum für jede Abfrageausführung, definiert durch eine Startzeit, die von der Ausführungszeit abweicht. Dies bestimmt, wie viele historische Daten bei jeder Abfrageausführung analysiert werden.
- Vorschau des Ausführungsplans
-
Die Konsole zeigt die nächsten drei geplanten Abfrageläufe mit genauen Daten und Uhrzeiten an (z. B. 2025/10 /28 15:10, UTC; 2025/11 /04 15:10, UTC; 2025/11 /11 15:10, UTC). So können Sie überprüfen, ob der Zeitplan richtig konfiguriert ist.
- Ziele
-
Wo Abfrageergebnisse nach erfolgreicher Ausführung geliefert werden. Zu den unterstützten Zielen gehören Amazon S3-Buckets. Standardmäßig werden Ergebnismetadaten an den Standard-Event-Bus gesendet.
- Rolle „Ausführung“
-
Eine IAM-Rolle, die CloudWatch Logs annimmt, um die Abfrage auszuführen und Ergebnisse an die angegebenen Ziele zu liefern.
Stellen Sie vor dem Erstellen geplanter Abfragen sicher, dass Sie die erforderlichen Berechtigungen und Ressourcen konfiguriert haben.