View a markdown version of this page

Senken - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Senken

Senken definieren das Ziel, an das verarbeitete Daten gesendet werden. Jede Pipeline muss genau eine Senke haben. Log-Pipelines verwenden die cloudwatch_logs Senke und Metrik-Pipelines verwenden die cloudwatch_metrics Senke.

CloudWatch Protokolle werden gespeichert (cloudwatch_logs)

Bei Log-Pipelines sendet die cloudwatch_logs Senke verarbeitete Protokollereignisse an eine CloudWatch Logs-Protokollgruppe.

Art der Quelle Konfiguration der Gruppe protokollieren Behavior
CloudWatch Protokolle Muss verwendet werden @original Ereignisse werden an ihre ursprüngliche Protokollgruppe zurückgesendet
S3 Benutzerdefinierter Pfad zur Protokollgruppe Ereignisse werden an die angegebene Protokollgruppe gesendet
Third-party APIs Benutzerdefinierter Protokollgruppenpfad Ereignisse werden an die angegebene Protokollgruppe gesendet
Konfiguration

Konfigurieren Sie die Senke mit den folgenden Parametern:

Beispiel Non-CloudWatch Protokolliert die Quellkonfiguration
sink: cloudwatch_logs: log_group: "/aws/my-application/logs"
Beispiel CloudWatch Protokolliert die Quellkonfiguration
sink: cloudwatch_logs: log_group: "@original"
Parameters
log_group (Erforderlich)

Der Name der CloudWatch Logs-Protokollgruppe, an die verarbeitete Ereignisse gesendet werden. Bei Pipelines, die keine cloudwatch_logs Quellen enthalten, muss dies ein vorhandener Protokollgruppenname sein. Für Pipelines, die die cloudwatch_logs Quelle verwenden, ist der EINZIGE zulässige Wert. @original

include_original (optional)

Falls vorhanden, speichert eine Kopie jedes Rohprotokollereignisses, bevor eine Transformation im @original_message Systemfeld des Ereignisses stattfindet. Dadurch werden die Originaldaten für Prüf- oder Compliance-Zwecke aufbewahrt. Als leeres Objekt angeben ({}). Nur für Pipelines mit cloudwatch_logs Quellen verfügbar. Wenn diese Option aktiviert ist, muss mindestens ein Prozessor konfiguriert sein.

Beispiel CloudWatch Die Protokolle werden gespeichert, während das ursprüngliche Protokoll erhalten bleibt
sink: - cloudwatch_logs: log_group: "@original" include_original: {}

Anforderungen und Einschränkungen

Existenz einer Gruppe protokollieren

Wenn es mit dem erstellt wurde AWS-Managementkonsole, CloudWatch wird versucht, die angegebene Protokollgruppe und die entsprechende Ressourcenrichtlinie zu erstellen, falls sie nicht existiert, wenn eine Quelle verwendet wird, die keine CloudWatch Protokolle enthält. Andernfalls muss die angegebene Protokollgruppe existieren, bevor die Pipeline erstellt wird.

Ereignis-Größe

Jedes Protokollereignis darf nach der Verarbeitung eine Größe von 256 KB nicht überschreiten.

Aufbewahrung von Protokollgruppen

Die Pipeline verwendet die Aufbewahrungseinstellungen, die in der Zielprotokollgruppe konfiguriert sind.

Protokollgruppe und Ressourcenrichtlinie

CloudWatch Ressourcenrichtlinien für Protokolle sind für Pipelines erforderlich, die in Protokollgruppen schreiben, mit Ausnahme von Pipelines, die die cloudwatch_logs Quelle verwenden. Wenn Sie die AWS-Managementkonsole zur Konfiguration der Pipeline verwenden, CloudWatch wird bei Bedarf versucht, die Ressourcenrichtlinie hinzuzufügen. Wenn Sie die Pipeline mithilfe der AWS CLI oder einer API erstellen, müssen Sie die Richtlinie manuell erstellen und mithilfe der logs:PutResourcePolicy Anfrage hinzufügen. Weitere Informationen finden Sie unter Ressourcenrichtlinien.

Cross-Region Unterstützung

Die Zielprotokollgruppe muss sich in derselben Region wie die Pipeline befinden.

Wichtig

Für Pipelines, die den cloudwatch_logs-Quelltyp verwenden:

  • Sie müssen den Wert für die Protokollgruppe verwenden@original.

  • Ereignisse werden immer an ihre ursprüngliche Protokollgruppe zurückgesendet.

  • Die ursprüngliche Protokollgruppe muss während des gesamten Lebenszyklus der Pipeline vorhanden sein.

  • Pipelines mit Prozessoren ändern die Protokollereignisse in der ursprünglichen CloudWatch Protokollgruppe, aus der sie abgefangen wurden, um Protokolle von Diensten zu erhalten. AWS Um die Originaldaten beizubehalten, aktivieren Sie diese Option include_original in der Senkenkonfiguration. Die ursprüngliche Protokollkopie wird im @original_message Systemfeld des Ereignisses gespeichert.

Anmerkung

Für Protokollereignisse gelten Kontingente und Beschränkungen für CloudWatch Protokolle.

CloudWatch Messwerte sinken (cloudwatch_metrics)

Bei Metrik-Pipelines speichert die cloudwatch_metrics Senke verarbeitete Metriken in. CloudWatch Verarbeitete Metriken können über PromQL in Query Studio abgefragt werden und sind vollständig kompatibel mit CloudWatch Alarmen, Anomalieerkennung und Dashboards.

Konfiguration

Die Senke hat keine Parameter: cloudwatch_metrics

sink: - cloudwatch_metrics: {}