Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Usa las facetas para agrupar y explorar los registros
Las facetas son útiles para analizar los registros, ya que permiten filtrar y agrupar los datos de forma interactiva sin ejecutar consultas. Una faceta es un campo de los registros (como ServiceName oStatusCode) que permite el filtrado, la agregación y el análisis en todos los grupos de registros. Puedes ver la lista de campos facetados en la consola de CloudWatch Logs Insights, junto con el recuento de eventos de registro para cada valor de faceta en función del intervalo de tiempo que hayas seleccionado. A medida que seleccionas diferentes facetas y valores, los valores y recuentos de las facetas se actualizan en tiempo real, lo que te permite explorar tus registros de forma interactiva.
Cada faceta muestra los valores y recuentos disponibles, que se extraen automáticamente de los campos de tus registros en función del intervalo de tiempo y el alcance de la consulta seleccionados, y se conservan durante 30 días. Los recuentos de facetas que se muestran son aproximados. Puedes usar las facetas predeterminadas, como el nombre o el tipo de fuente de datos, para explorar tus registros, o crear facetas personalizadas en cualquiera de los campos de tus registros. El nombre de la fuente de datos es un servicio o una aplicación de AWS que genera los registros (por ejemplo, Route 53, Amazon VPC o CloudTrail) y el tipo de fuente de datos es el tipo específico de registro generado por ese servicio. Las facetas predeterminadas las crean CloudWatch e incluyen @aws.region @data_source_name@data_source_type, y. @data_format Para obtener más información, consulte Administración de registros:. Las facetas solo están disponibles para los registros que se ingieren en la cuenta. Si has configurado la observabilidad entre cuentas, la cuenta de supervisión no puede ver las facetas en función de los registros de las cuentas de origen.
Si tienes habilitadas las etiquetas de recursos para la telemetría, los campos de etiquetas de recursos (@aws.tag.*) se agregan automáticamente como facetas predeterminadas. Estas facetas permiten filtrar y agrupar los eventos de registro según las etiquetas de los recursos que los generaron.
Para crear facetas adicionales, seleccione los campos de sus registros que sean relevantes para la solución de problemas y configúrelos mediante las políticas de indexación. En el caso de las facetas personalizadas, te recomendamos crearlas en campos de baja cardinalidad (campos con menos de 100 valores únicos por día, como Estado y). ApplicationName Las facetas con más de 100 valores únicos por día se clasifican como de alta cardinalidad y los valores de estas facetas no se muestran. Selecciona una o más facetas y elige ejecutar consultas en tus registros.
Para empezar a trabajar con las facetas en CloudWatch Logs Insights:
-
Abre la CloudWatch consola en. https://console.aws.amazon.com/cloudwatch/
-
En el panel de navegación, elija Registros y luego, Información de registros.
-
(Opcional) Utilice el selector de rango de tiempo para seleccionar el período de tiempo que desee analizar. Para el intervalo de tiempo seleccionado, las facetas y los valores disponibles se muestran en el panel.
-
Seleccione las facetas para explorar sus datos y ver las actualizaciones en tiempo real de las distribuciones de valores entre las facetas.
No se muestran las facetas con más de 100 valores únicos. Para consultar valores específicos, utilice filtros en la consulta en su lugar.
Para ejecutar una consulta basada en facetas
-
Seleccione uno o más valores en todas las facetas.
-
El recuento de eventos se actualizará en función de las facetas y los valores seleccionados.
-
A medida que se seleccionan los valores de las facetas, el alcance de la consulta se actualiza para reflejar la selección.
-
Tras seleccionar los valores de las facetas, elija ejecutar para ejecutar la consulta.
-
El número máximo de valores únicos admitidos por faceta es 100. Por ejemplo, si hay más de 100 valores para una faceta, todos los recuentos se muestran como «-», lo que indica que los valores son desconocidos.
Para guardar una consulta basada en facetas
-
Cree la consulta con uno o más valores de faceta.
-
El resto de los pasos son los mismos que para guardar una consulta de Logs Insights. Consulte Guardar consultas de CloudWatch Logs Insights.
-
Las consultas guardadas están disponibles en la sección Consultas guardadas. Cuando recuperes una consulta guardada, esta incluirá automáticamente las facetas y los valores utilizados para la consulta, lo que facilitará el análisis de los registros.
Para crear una faceta a nivel de cuenta
-
Para crear facetas, primero debe crear el campo como índice y configurarlo como faceta. En el panel de navegación, elija Configuración, Registros y Políticas de índice a nivel de cuenta. Si lo prefiere, puede seleccionar Administrar facetas en el panel de facetas.
-
Seleccione Crear nueva política de indexación. Para obtener más información sobre la creación de políticas de indexación, consulteCreación de una política de indexación de campos a nivel de cuenta.
-
Para crear una faceta, seleccione Establecer como faceta para el campo seleccionado en la página de creación de políticas de índice.
Administración de facetas mediante API
La gestión de facetas se puede realizar mediante la política de índice de campos. Consulta field
index las API para obtener más información.
| No. | Name | Description (Descripción) |
|---|---|---|
| 1 | PutIndexPolicy | Crea o actualiza una política de índice de campos para el grupo de registro específico |
| 2 | PutAccountPolicy | Crea una política de protección de datos a nivel de cuenta, una política de filtro de suscripciones, una política de índice de campos, una política de transformación o una política de extracción de métricas que se aplica a todos los grupos de registros o a un subconjunto de grupos de registros de la cuenta |
| 3 | DeleteIndexPolicy | Elimina una política de índice de campos a nivel de grupo de registro que se aplicó a un único grupo de registros |
| 4 | DeleteAccountPolicy | Elimina una política de cuentas de Logs CloudWatch |