Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
SOURCE
L'inclusion SOURCE dans une requête est un moyen utile de spécifier les sources de and/or données des groupes de journaux à inclure dans une requête lorsque vous utilisez l'API AWS CLI or pour créer une requête. La SOURCE commande est prise en charge uniquement dans l'API AWS CLI et, pas dans la CloudWatch console. Lorsque vous utilisez la CloudWatch console pour démarrer une requête, vous utilisez l'interface de la console pour spécifier les groupes de journaux.
Groupes de journaux de requêtes
SOURCEPour spécifier les groupes de journaux à interroger, vous pouvez utiliser les mots clés suivants :
-
namePrefixexécute la requête sur les groupes de journaux dont le nom commence par la chaîne que vous avez spécifiée. Si vous omettez cette option, tous les groupes de journaux sont interrogés.Vous pouvez inclure jusqu'à 5 préfixes dans la liste.
-
accountIdentifierexécute la requête sur les groupes de journaux du AWS compte spécifié. Cela ne fonctionne que lorsque vous exécutez la requête dans un compte de surveillance. Si vous omettez cette option, la requête par défaut est effectuée sur tous les comptes sources liés et sur le compte de surveillance actuel. Pour plus d'informations sur l'observabilité entre comptes, consultez la section Observabilité CloudWatch entre comptes.Vous pouvez inclure jusqu'à 20 identifiants de compte dans la liste.
-
logGroupClassexécute la requête sur les groupes de journaux appartenant à la classe de journal spécifiée, accès standard ou non fréquent. Si vous omettez cette option, la classe de journalisation standard par défaut est utilisée. Pour plus d'informations sur les classes de journaux, consultezClasses de log.
Comme vous pouvez spécifier un grand nombre de groupes de journaux à interroger de cette manière, nous vous recommandons de SOURCE ne les utiliser que dans les requêtes qui utilisent les index de champs que vous avez créés. Pour plus d'informations sur l'indexation des champs dans les groupes de journaux, voir Créez des index de champs pour améliorer les performances des requêtes et réduire le volume d'analyse
L'exemple suivant sélectionne tous les groupes de journaux du compte. S'il s'agit d'un compte de surveillance, les groupes de journaux issus de la surveillance et tous les comptes sources seront sélectionnés. Si le nombre total de groupes de journaux dépasse 10 000, un message d'erreur vous invite à réduire le nombre de groupes de journaux en utilisant une autre méthode de sélection des groupes de journaux.
SOURCE logGroups()
L'exemple suivant sélectionne les groupes de journaux dans le compte 111122223333 source. Si vous lancez une requête dans un compte de surveillance dans le cadre de l'observabilité CloudWatch intercomptes, les groupes de journaux de tous les comptes sources et du compte de surveillance sont sélectionnés par défaut.
SOURCE logGroups(accountIdentifier:['111122223333'])
L'exemple suivant sélectionne des groupes de journaux en fonction de préfixes de noms.
SOURCE logGroups(namePrefix: ['namePrefix1', 'namePrefix2'])
L'exemple suivant sélectionne tous les groupes de journaux de la classe de journaux Infrequent Access. Si vous n'incluez pas l'classidentifiant, la requête s'applique uniquement aux groupes de journaux de la classe de journaux Standard, qui est la classe par défaut.
SOURCE logGroups(class: ['INFREQUENT_ACCESS'])
L'exemple suivant sélectionne des groupes de journaux dans le compte 111122223333 qui commencent par des préfixes de nom spécifiques et appartiennent à la classe de journal Standard. La classe n'est pas mentionnée dans la commande car Standard est la valeur par défaut de la classe de journalisation.
SOURCE logGroups(accountIdentifier:['111122223333'], namePrefix: ['namePrefix1', 'namePrefix2'])
Le dernier exemple montre comment utiliser la SOURCE commande avec la start-query AWS CLI commande.
aws logs start-query --region us-east-1 --start-time 1729728200 --end-time 1729728215 --query-string "SOURCE logGroups(namePrefix: ['Query']) | fields @message | limit 5"
Sources de données de requête
SOURCEPour spécifier les sources de données à interroger, vous pouvez utiliser le dataSource mot clé. Vous pouvez inclure jusqu'à dix sources de données dans la liste.
L'exemple suivant sélectionne la source amazon_vpc.flow de données.
SOURCE dataSource(['amazon_vpc.flow'])
L'exemple suivant sélectionne la source de amazon_vpc.flow données et limite les groupes de journaux en fonction d'un préfixe de nom de groupe de journaux.
SOURCE dataSource(['amazon_vpc.flow']) logGroups(namePrefix: ['namePrefix1'])
Groupes de journaux de requêtes par balises
SOURCEPour filtrer les groupes de journaux en fonction de leurs balises, utilisez la logGroupTags fonction. Spécifiez les balises sous la forme d'une liste de filtres de balises, chacun avec un key values tableau facultatif.
Plusieurs filtres de balises avec différentes clés sont combinés avec la logique AND.
Les valeurs multiples d'un même filtre de balises sont combinées avec la logique OR.
À utiliser
*pour la correspondance de caractères génériques.payment*Correspond, par exemple, à des valeurs commençant parpayment.Utilisez-le
!comme préfixe pour la négation.!productionCorrespond, par exemple, à des valeurs qui ne le sont pasproduction.Vous pouvez inclure jusqu'à 5 filtres de balises, chacun contenant jusqu'à 5 valeurs.
L'exemple suivant sélectionne tous les groupes de journaux marqués avecteam=team1 OR team=team2.
SOURCE logGroupTags([{"key":"team", "values":["team1", "team2"]}]) | fields @message, @timestamp
L'exemple suivant sélectionne les groupes de journaux dont la service balise commence parpayment, mais pas la environment baliseproduction.
SOURCE logGroupTags([{"key":"service", "values":["payment*"]}, {"key":"environment", "values":["!production"]}]) | fields @message, @timestamp
L'exemple suivant combine le filtrage des balises avec un filtre de préfixe de nom.
SOURCE logGroups(namePrefix: ['/aws/lambda']) logGroupTags([{"key":"environment", "values":["production"]}]) | fields @message, @timestamp