Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Campos indexados automáticamente
CloudWatch Logs indexa automáticamente los campos en función de su uso reciente en los filtros de igualdad de CloudWatch Logs Insights que utilizan los = operadores o. IN Estos índices se suman a los índices de campo predeterminados y a los índices de campo que se configuran en las políticas. No es necesario configurar una política para los campos indexados automáticamente.
CloudWatch Los registros actualizan el conjunto de campos indexados automáticamente en función de la actividad de consulta reciente. Cuando CloudWatch Logs elimina un campo del conjunto, deja de indexar los eventos recién ingeridos para ese campo. CloudWatch Logs administra los campos indexados automáticamente y los conserva durante 30 días. Para mantener un campo indexado permanentemente, agréguelo a una política de indexación de campos a nivel de cuenta o grupo de registro.
Usa un filtro en lugar de FilterIndex para los campos indexados automáticamente
Le recomendamos que lo utilice filter en lugar de filterIndex con campos indexados automáticamente. CloudWatch Los registros pueden actualizar o eliminar estos campos en función de los patrones de consulta. CloudWatch Los registros los conservan solo durante 30 días. El filterIndex comando solo devuelve datos indexados. Como CloudWatch Logs actualiza el conjunto en función de la actividad de las consultas, una filterIndex consulta no busca los eventos ingeridos antes de que CloudWatch Logs seleccionara el campo ni después de que CloudWatch Logs dejara de indexarlo. Si lo usasfilterIndex, agrega el campo a una política de indexación de campos para mantenerlo indexado independientemente de la actividad de la consulta. Para obtener más información, consulte filterIndex comparado con el filtro.
La pestaña Índices de campos de un grupo de registro muestra los campos indexados automáticamente.
También puede usar la DescribeFieldIndexes operación para enumerar los campos indexados automáticamente. Incluya AUTO en el parámetro de indexCategories solicitud. La respuesta se establece indexCategory en AUTO para los campos indexados automáticamente. Las solicitudes que omiten indexCategories no devuelven los campos indexados automáticamente.
Para agregar un campo indexado automáticamente a una política de indexación a nivel de grupo de registros
Abra la consola en CloudWatch . https://console.aws.amazon.com/cloudwatch/
-
En el panel de navegación izquierdo, elija Logs (Registros), Log groups (Grupos de registros).
-
Elija el nombre del grupo de registro.
-
Seleccione la pestaña Índices de campos y, a continuación, seleccione Administrar índices de campos.
-
En la página Administrar índices de campos a nivel de grupo de registros, revise los campos de la política. Agregue o elimine campos según sea necesario y, a continuación, elija Guardar.