

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Champs indexés automatiquement
<a name="CloudWatchLogs-Field-Indexing-Automatic"></a>

CloudWatch Logs indexe automatiquement les champs en fonction de leur utilisation récente dans CloudWatch les filtres d'égalité de Logs Insights qui utilisent les `IN` opérateurs `=` ou. Ces index s'ajoutent aux index de champs par défaut et aux index de champs que vous configurez dans les politiques. Il n'est pas nécessaire de configurer une politique pour les champs indexés automatiquement.

CloudWatch Les journaux mettent à jour l'ensemble des champs indexés automatiquement en fonction de l'activité de requête récente. Lorsque CloudWatch Logs supprime un champ de l'ensemble, il arrête d'indexer les événements récemment ingérés pour ce champ. CloudWatch Logs gère automatiquement les champs indexés et les conserve pendant 30 jours. Pour conserver l'indexation permanente d'un champ, ajoutez-le à une politique d'indexation de champs au niveau du compte ou du groupe de journaux.

**Utilisez filter au lieu de FilterIndex pour les champs indexés automatiquement**  
Nous vous recommandons d'utiliser `filter` plutôt que `filterIndex` des champs indexés automatiquement. CloudWatch Les journaux peuvent mettre à jour ou supprimer ces champs en fonction des modèles de requête. CloudWatch Les journaux ne les conservent que 30 jours. La `filterIndex` commande renvoie uniquement des données indexées. Étant donné que CloudWatch Logs met à jour l'ensemble en fonction de l'activité des requêtes, aucune `filterIndex` requête ne recherche les événements ingérés avant que CloudWatch Logs ne sélectionne le champ ou après que CloudWatch Logs ait cessé de l'indexer. Si vous utilisez`filterIndex`, ajoutez le champ à une politique d'indexation des champs pour le conserver indexé quelle que soit l'activité de la requête. Pour de plus amples informations, veuillez consulter [FilterIndex comparé au filtre](CWL_QuerySyntax-FilterIndex.md#CWL_QuerySyntax-FilterIndex-Filter).

L'**onglet Indexations de ** champs d'un groupe de journaux répertorie les champs indexés automatiquement.

Vous pouvez également utiliser cette [`DescribeFieldIndexes`](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeFieldIndexes.html) opération pour répertorier les champs indexés automatiquement. Inclure `AUTO` dans le paramètre de `indexCategories` demande. La réponse est définie `indexCategory` sur `AUTO` pour les champs indexés automatiquement. Les requêtes omises `indexCategories` ne renvoient pas de champs indexés automatiquement.

**Pour ajouter un champ indexé automatiquement à une politique d'indexation au niveau d'un groupe de journaux**

1. Ouvrez la CloudWatch console à l'adresse [ https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Dans le panneau de navigation de gauche, choisissez **Logs** (Journaux), **Log groups** (Groupes de journaux).

1. Choisissez le nom du groupe de journaux.

1. Cliquez ** sur l'**onglet Index des champs, puis choisissez ** Gérer les index ** des champs.

1. Sur la ** page ** Gérer les index des champs au niveau des groupes de journaux, passez en revue les champs de la politique. Ajoutez ou supprimez des champs selon vos besoins, puis choisissez ** Enregistrer**.