Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Real-time procesamiento de datos de registro con suscripciones
Puede usar las suscripciones para acceder a una fuente en tiempo real de los eventos de registro de CloudWatch Logs y hacer que se entregue a otros servicios, como una transmisión de Amazon Kinesis o una transmisión de Amazon Data Firehose, o AWS Lambda para procesarlos, analizarlos o cargarlos de forma personalizada en otros sistemas. Cuando se envían eventos de registro al servicio de recepción, estos están codificados en base64 y comprimidos con el formato gzip.
También puede utilizar la centralización de CloudWatch los registros para replicar los datos de registro de varias cuentas y regiones en una ubicación central. Para obtener más información, consulte Cross-account Centralización de registros entre regiones.
Para empezar a suscribirse a los eventos de registro, cree el recurso receptor, como una transmisión de Amazon Kinesis Data Streams, donde se entregarán los eventos. Un filtro de suscripción define el patrón de filtro que se utilizará para filtrar los eventos de registro que se envían a su AWS recurso, así como la información sobre dónde enviar los eventos de registro coincidentes. Los eventos de registro se envían al recurso receptor poco después de ser ingeridos, normalmente en menos de tres minutos.
nota
Si un grupo de registros con una suscripción utiliza la transformación de registros, el patrón de filtro se compara con las versiones transformadas de los eventos de registro. Para obtener más información, consulte Transformación de los registros durante la ingestión.
Puede crear suscripciones en el nivel de cuenta y en el de grupo de registro. Cada cuenta puede tener un filtro de suscripciones a nivel de cuenta por región. Cada grupo de registros puede tener hasta cinco filtros de suscripción asociados.
nota
Si el servicio de destino devuelve un error que se puede volver a intentar, como una excepción de limitación o una excepción de servicio que se puede volver a intentar (HTTP 5xx, por ejemplo), CloudWatch Logs seguirá intentando realizar la entrega durante un máximo de 24 horas. CloudWatch Logs no intenta volver a entregarlo si el error es un error que no se puede volver a intentar, como o. AccessDeniedException ResourceNotFoundException En estos casos, el filtro de suscripción se desactiva durante un máximo de 10 minutos y, a continuación, CloudWatch Logs vuelve a intentar enviar los registros al destino. Durante este período de inhabilitación, se omiten los registros.
CloudWatch Logs también genera CloudWatch métricas sobre el reenvío de los eventos de registro a las suscripciones. Para obtener más información, consulte Monitorización con CloudWatch métricas.
También puedes usar una suscripción a CloudWatch Logs para transmitir datos de registro casi en tiempo real a un clúster de Amazon OpenSearch Service. Para obtener más información, consulta Cómo transmitir datos de CloudWatch Logs a Amazon OpenSearch Service.
Las suscripciones solo se admiten en los grupos de registro de la clase de registro Estándar. Para obtener más información acerca de las clases de registros, consulte Clases de registro.
nota
Los filtros de suscripción pueden recopilar eventos de registro por lotes para optimizar la transmisión y reducir la cantidad de llamadas realizadas al destino. El procesamiento por lotes no está garantizado, pero se utiliza siempre que es posible.
Para el procesamiento por lotes y el análisis de los datos de registro según un cronograma, considere la posibilidad de utilizarlosAutomatizar el análisis de registros con consultas programadas. Las consultas programadas ejecutan automáticamente las consultas de CloudWatch Logs Insights y entregan los resultados a destinos como los buckets de Amazon S3 o los buses de EventBridge eventos de Amazon.
nota
Los filtros de suscripción garantizan la entrega de los eventos al menos una vez, aunque en ocasiones pueden producirse eventos duplicados.