View a markdown version of this page

CloudWatch processeurs de pipelines - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

CloudWatch processeurs de pipelines

CloudWatch les processeurs de pipelines transforment, analysent et enrichissent les données des journaux au fur et à mesure qu'elles circulent dans le pipeline. Les pipelines de journalisation prennent en charge jusqu'à 20 processeurs qui sont appliqués de manière séquentielle dans l'ordre dans lequel ils ont été définis. Les pipelines de métriques prennent en charge jusqu'à 20 processeurs, appliqués de manière séquentielle dans l'ordre dans lequel vous les définissez. Pour les processeurs de pipeline de métriques, consultezProcesseurs Metrics Pipeline.

Métadonnées de transformation

Lorsqu'un pipeline traite des événements de journal, les CloudWatch pipelines ajoutent automatiquement des métadonnées de transformation à chaque entrée de journal traitée. Ces métadonnées indiquent que le journal a été transformé, ce qui facilite la distinction entre les données d'origine et les données traitées. Si vous activez l'option Conserver le journal d'origine lors de la création du pipeline, vous pouvez comparer le journal d'origine avec la version transformée à tout moment.

Le tableau suivant décrit les catégories de processeurs.

Catégorie Description
Analyseurs Convertissez les données de journal brutes en formats structurés, tels que Open Cybersecurity Schema Framework (OCSF), CSV, JSON, etc.
Transformateurs Modifier la structure des données du journal ; ajouter, copier, déplacer ou supprimer des champs
Processeurs de chaînes Manipulation des valeurs de chaînes ; conversion majuscules/minuscules, découpage, substitution
Processeurs de métriques Ajouter, supprimer, renommer des attributs et des mesures sur les points de données métriques OTel