Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Real-time traitement des données de journal avec les abonnements
Vous pouvez utiliser des abonnements pour accéder à un flux en temps réel des événements de journal depuis CloudWatch Logs et le diffuser vers d'autres services tels qu'un flux Amazon Kinesis, un flux Amazon Data Firehose, ou AWS Lambda pour un traitement personnalisé, une analyse ou un chargement sur d'autres systèmes. Lorsque les événements du journal sont envoyés au service récepteur, ils sont codés en base64 et compressés au format gzip.
Vous pouvez également utiliser la centralisation CloudWatch des journaux pour répliquer les données des journaux de plusieurs comptes et régions vers un emplacement central. Pour de plus amples informations, veuillez consulter Cross-account Centralisation des journaux entre régions.
Pour commencer à vous abonner aux événements de journalisation, créez la ressource de réception, telle qu'un flux Amazon Kinesis Data Streams, où les événements seront diffusés. Un filtre d'abonnement définit le modèle de filtre à utiliser pour filtrer les événements de journal qui sont transmis à votre AWS ressource, ainsi que des informations sur la destination à laquelle envoyer les événements de journal correspondants. Les événements du journal sont envoyés à la ressource réceptrice peu après leur ingestion, généralement en moins de trois minutes.
Note
Si un groupe de journaux avec un abonnement utilise la transformation des journaux, le modèle de filtre est comparé aux versions transformées des événements du journal. Pour de plus amples informations, veuillez consulter Transformez les journaux lors de l'ingestion.
Vous pouvez créer des abonnements au niveau du compte et au niveau du groupe de journaux. Chaque compte peut disposer d'un filtre d'abonnement au niveau du compte par région. Chaque groupe de journaux peut être associé à un maximum de cinq filtres d'abonnement.
Note
Si le service de destination renvoie une erreur susceptible d'être réessayée, telle qu'une exception de limitation ou une exception de service réessayable (HTTP 5xx par exemple), CloudWatch Logs continue de tenter de livrer pendant 24 heures au maximum. CloudWatch Logs n'essaie pas d'effectuer une nouvelle livraison si l'erreur est une erreur impossible à réessayer, telle que ou. AccessDeniedException ResourceNotFoundException Dans ces cas, le filtre d'abonnement est désactivé pendant 10 minutes au maximum, puis CloudWatch Logs essaie à nouveau d'envoyer les journaux à la destination. Pendant cette période de désactivation, les journaux sont ignorés.
CloudWatch Logs produit également CloudWatch des mesures concernant le transfert des événements des journaux aux abonnements. Pour de plus amples informations, veuillez consulter Surveillance à l'aide de CloudWatch métriques.
Vous pouvez également utiliser un abonnement CloudWatch Logs pour diffuser les données des journaux en temps quasi réel vers un cluster Amazon OpenSearch Service. Pour plus d'informations, consultez CloudWatch Streaming les données vers Amazon OpenSearch Service.
Les abonnements ne sont pris en charge que pour les groupes de journaux de la classe de journaux Standard. Pour plus d'informations sur les classes de journaux, consultezClasses de log.
Note
Les filtres d'abonnement peuvent enregistrer les événements par lots afin d'optimiser la transmission et de réduire le nombre d'appels passés vers la destination. Le traitement par lots n'est pas garanti mais est utilisé dans la mesure du possible.
Pour le traitement par lots et l'analyse des données de journal selon un calendrier, pensez à utiliserAutomatiser l'analyse des journaux à l'aide de requêtes planifiées. Les requêtes planifiées exécutent automatiquement les requêtes CloudWatch Logs Insights et fournissent des résultats vers des destinations telles que les compartiments Amazon S3 ou les bus d' EventBridge événements Amazon.
Note
Les filtres d'abonnement garantissent la diffusion des événements au moins une fois, tandis que des événements dupliqués peuvent parfois se produire.