Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Récepteurs
Les cuves définissent la destination vers laquelle les données traitées sont envoyées. Chaque canalisation doit avoir exactement un évier. Les pipelines Logs utilisent le cloudwatch_logs puits et les pipelines Metrics utilisent le cloudwatch_metrics puits.
CloudWatch Récepteur de journaux (cloudwatch_logs)
Pour les pipelines de journaux, le cloudwatch_logs récepteur envoie les événements de journal traités à un groupe de CloudWatch journaux de journaux.
| Type de source | Configuration du groupe de journaux | Comportement |
|---|---|---|
| CloudWatch Journaux | Doit être utilisé @original |
Les événements sont renvoyés à leur groupe de journaux d'origine |
| S3 | Chemin de groupe de journaux personnalisé | Les événements sont envoyés au groupe de journaux spécifié |
| Third-party API | Chemin de groupe de journaux personnalisé | Les événements sont envoyés au groupe de journaux spécifié |
Configuration
Configurez le lavabo avec les paramètres suivants :
Exemple Non-CloudWatch Configuration de la source des journaux
sink: cloudwatch_logs: log_group: "/aws/my-application/logs"
Exemple CloudWatch Configuration de la source des journaux
sink: cloudwatch_logs: log_group: "@original"
Parameters
log_group(obligatoire)-
Nom du groupe de CloudWatch journaux où les événements traités seront envoyés. Pour les pipelines ne contenant pas de
cloudwatch_logssources, il doit s'agir d'un nom de groupe de journaux existant. Pour les pipelines utilisant lacloudwatch_logssource, la SEULE valeur autorisée est@original. include_original(facultatif)-
Lorsqu'il est présent, stocke une copie de chaque événement de journal brut avant toute transformation dans le champ
@original_messagesystème de l'événement. Cela permet de préserver les données d'origine à des fins d'audit ou de conformité. Spécifiez comme objet vide ({}). Disponible uniquement pour les pipelines dotés decloudwatch_logssources. Au moins un processeur doit être configuré lorsque cette option est activée.
Exemple CloudWatch Évier à bûches avec conservation des bûches d'origine
sink: - cloudwatch_logs: log_group: "@original" include_original: {}
Exigences et limitations
- Consigner l'existence d'un groupe
-
S'il est créé à l'aide de Console de gestion AWS, CloudWatch tentera de créer le groupe de journaux spécifié et la politique de ressources appropriée s'il n'existe pas lors de l'utilisation d'une source autre que CloudWatch les journaux. Sinon, le groupe de journaux spécifié doit exister avant de créer le pipeline.
- Taille de l'événement
-
La taille de chaque événement de journal ne peut pas dépasser 256 Ko après le traitement.
- Conservation des groupes de journaux
-
Le pipeline utilise les paramètres de rétention configurés sur le groupe de journaux de destination.
- Politique de ressources du groupe de journaux
-
CloudWatch Les politiques relatives aux ressources des journaux sont requises pour les pipelines qui écrivent dans des groupes de journaux, à l'exception des pipelines utilisant la
cloudwatch_logssource. Lorsque vous utilisez le Console de gestion AWS pour configurer le pipeline, vous CloudWatch tenterez d'ajouter la politique de ressources si nécessaire. Si vous créez le pipeline à l'aide de l'API AWS CLI ou d'une API, vous devez créer la politique manuellement et l'ajouter à l'aide de lalogs:PutResourcePolicydemande. Pour de plus amples informations, veuillez consulter Politiques basées sur une ressource. - Cross-Region soutien
-
Le groupe de journaux de destination doit se trouver dans la même région que le pipeline.
Important
Pour les pipelines utilisant le type de source cloudwatch_logs :
-
Vous devez utiliser
@originalcomme valeur de groupe de journaux. -
Les événements sont toujours renvoyés à leur groupe de journaux d'origine.
-
Le groupe de journaux d'origine doit exister tout au long du cycle de vie du pipeline.
-
Les pipelines dotés de processeurs modifient les événements du journal dans le groupe de CloudWatch journaux d'origine à partir duquel ils sont interceptés pour les journaux des services. AWS Pour conserver les données d'origine, activez-les
include_originaldans la configuration du récepteur. La copie du journal d'origine est stockée dans le champ@original_messagesystème de l'événement.
Note
Les événements du journal sont soumis à CloudWatch des quotas et à des limites.
CloudWatch Récepteur de métriques (cloudwatch_metrics)
Pour les pipelines de métriques, le cloudwatch_metrics récepteur stocke les métriques traitées dans CloudWatch. Les métriques traitées peuvent être interrogées via ProMQL dans Query Studio et sont entièrement compatibles avec les CloudWatch alarmes, la détection des anomalies et les tableaux de bord.
Configuration
L'cloudwatch_metricsévier n'a aucun paramètre :
sink: - cloudwatch_metrics: {}