View a markdown version of this page

deduksi - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

deduksi

Gunakan dedup untuk menghapus hasil duplikat berdasarkan nilai tertentu di bidang yang Anda tentukan. Anda dapat menggunakan dedup dengan satu atau lebih bidang. Jika Anda menentukan satu bidang dengandedup, hanya satu peristiwa log yang dikembalikan untuk setiap nilai unik bidang itu. Jika Anda menentukan beberapa bidang, maka satu peristiwa log dikembalikan untuk setiap kombinasi unik nilai untuk bidang tersebut.

Duplikat dibuang berdasarkan urutan pengurutan, dengan hanya hasil pertama dalam urutan pengurutan yang disimpan. Kami menyarankan Anda mengurutkan hasil Anda sebelum memasukkannya melalui dedup perintah. Jika hasilnya tidak diurutkan sebelum dijalankandedup, maka urutan pengurutan menurun default menggunakan @timestamp digunakan.

Nilai nol tidak dianggap duplikat untuk evaluasi. Peristiwa log dengan nilai nol untuk salah satu bidang yang ditentukan dipertahankan. Untuk menghilangkan bidang dengan nilai nol, gunakan filter menggunakan isPresent(field) fungsi.

Satu-satunya perintah kueri yang dapat Anda gunakan dalam kueri setelah dedup perintah adalahlimit.

Saat Anda menggunakan dedup dalam kueri, konsol menampilkan pesan seperti Men ampilkan X dari catatan Y, di mana X adalah jumlah hasil yang diduplikasi dan Y adalah jumlah total catatan yang cocok sebelum deduplikasi. Ini menunjukkan bahwa catatan duplikat telah dihapus dan tidak berarti bahwa data hilang.

Contoh: Lihat hanya peristiwa log terbaru untuk setiap nilai unik dari bidang yang diberi nama server

Contoh berikut menampilkan message bidang timestampserver,severity,, dan hanya untuk peristiwa terbaru untuk setiap nilai unikserver.

fields @timestamp, server, severity, message | sort @timestamp desc | dedup server

Untuk contoh kueri Log CloudWatch s Insights selengkapnya, lihatKueri umum.