View a markdown version of this page

Récepteurs - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Récepteurs

Les cuves définissent la destination vers laquelle les données traitées sont envoyées. Chaque canalisation doit avoir exactement un évier. Les pipelines Logs utilisent le cloudwatch_logs puits et les pipelines Metrics utilisent le cloudwatch_metrics puits.

CloudWatch Récepteur de journaux (cloudwatch_logs)

Pour les pipelines de journaux, le cloudwatch_logs récepteur envoie les événements de journal traités à un groupe de CloudWatch journaux de journaux.

Type de source Configuration du groupe de journaux Comportement
CloudWatch Journaux Doit être utilisé @original Les événements sont renvoyés à leur groupe de journaux d'origine
S3 Chemin de groupe de journaux personnalisé Les événements sont envoyés au groupe de journaux spécifié
Third-party API Chemin de groupe de journaux personnalisé Les événements sont envoyés au groupe de journaux spécifié
Configuration

Configurez le lavabo avec les paramètres suivants :

Exemple Non-CloudWatch Configuration de la source des journaux
sink: cloudwatch_logs: log_group: "/aws/my-application/logs"
Exemple CloudWatch Configuration de la source des journaux
sink: cloudwatch_logs: log_group: "@original"
Parameters
log_group (obligatoire)

Nom du groupe de CloudWatch journaux où les événements traités seront envoyés. Pour les pipelines ne contenant pas de cloudwatch_logs sources, il doit s'agir d'un nom de groupe de journaux existant. Pour les pipelines utilisant la cloudwatch_logs source, la SEULE valeur autorisée est@original.

include_original (facultatif)

Lorsqu'il est présent, stocke une copie de chaque événement de journal brut avant toute transformation dans le champ @original_message système de l'événement. Cela permet de préserver les données d'origine à des fins d'audit ou de conformité. Spécifiez comme objet vide ({}). Disponible uniquement pour les pipelines dotés de cloudwatch_logs sources. Au moins un processeur doit être configuré lorsque cette option est activée.

Exemple CloudWatch Évier à bûches avec conservation des bûches d'origine
sink: - cloudwatch_logs: log_group: "@original" include_original: {}

Exigences et limitations

Consigner l'existence d'un groupe

S'il est créé à l'aide de Console de gestion AWS, CloudWatch tentera de créer le groupe de journaux spécifié et la politique de ressources appropriée s'il n'existe pas lors de l'utilisation d'une source autre que CloudWatch les journaux. Sinon, le groupe de journaux spécifié doit exister avant de créer le pipeline.

Taille de l'événement

La taille de chaque événement de journal ne peut pas dépasser 256 Ko après le traitement.

Conservation des groupes de journaux

Le pipeline utilise les paramètres de rétention configurés sur le groupe de journaux de destination.

Politique de ressources du groupe de journaux

CloudWatch Les politiques relatives aux ressources des journaux sont requises pour les pipelines qui écrivent dans des groupes de journaux, à l'exception des pipelines utilisant la cloudwatch_logs source. Lorsque vous utilisez le Console de gestion AWS pour configurer le pipeline, vous CloudWatch tenterez d'ajouter la politique de ressources si nécessaire. Si vous créez le pipeline à l'aide de l'API AWS CLI ou d'une API, vous devez créer la politique manuellement et l'ajouter à l'aide de la logs:PutResourcePolicy demande. Pour de plus amples informations, veuillez consulter Politiques basées sur une ressource.

Cross-Region soutien

Le groupe de journaux de destination doit se trouver dans la même région que le pipeline.

Important

Pour les pipelines utilisant le type de source cloudwatch_logs :

  • Vous devez utiliser @original comme valeur de groupe de journaux.

  • Les événements sont toujours renvoyés à leur groupe de journaux d'origine.

  • Le groupe de journaux d'origine doit exister tout au long du cycle de vie du pipeline.

  • Les pipelines dotés de processeurs modifient les événements du journal dans le groupe de CloudWatch journaux d'origine à partir duquel ils sont interceptés pour les journaux des services. AWS Pour conserver les données d'origine, activez-les include_original dans la configuration du récepteur. La copie du journal d'origine est stockée dans le champ @original_message système de l'événement.

Note

Les événements du journal sont soumis à CloudWatch des quotas et à des limites.

CloudWatch Récepteur de métriques (cloudwatch_metrics)

Pour les pipelines de métriques, le cloudwatch_metrics récepteur stocke les métriques traitées dans CloudWatch. Les métriques traitées peuvent être interrogées via ProMQL dans Query Studio et sont entièrement compatibles avec les CloudWatch alarmes, la détection des anomalies et les tableaux de bord.

Configuration

L'cloudwatch_metricsévier n'a aucun paramètre :

sink: - cloudwatch_metrics: {}