View a markdown version of this page

pola - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

pola

Gunakan pattern untuk secara otomatis mengelompokkan data log Anda ke dalam pola.

Pola adalah struktur teks bersama yang berulang di antara bidang log Anda. Anda dapat menggunakannya pattern untuk menampilkan tren yang muncul, memantau kesalahan yang diketahui, dan mengidentifikasi garis log yang sering terjadi atau berbiaya tinggi. CloudWatch Logs Insights juga menyediakan pengalaman konsol yang dapat Anda gunakan untuk menemukan dan menganalisis pola lebih lanjut dalam peristiwa log Anda. Untuk informasi selengkapnya, lihat Analisis pola.

Karena pattern perintah secara otomatis mengidentifikasi pola umum, Anda dapat menggunakannya sebagai titik awal untuk mencari dan menganalisis log Anda. Anda juga dapat menggabungkan pattern dengan sort perintah filter, parse, atau untuk mengidentifikasi pola dalam kueri yang lebih disempurnakan.

Masukan Perintah Pola

Per pattern intah mengharapkan salah satu input berikut: @message bidang, bidang yang diekstraksi dibuat menggunakan parse perintah, atau string yang dimanipulasi menggunakan satu atau lebih fungsi String.

Jika CloudWatch Log tidak dapat menyimpulkan jenis data yang diwakili oleh token dinamis, tampilkan sebagai <Token- number >, dan number menunjukkan di mana dalam pola token ini muncul, dibandingkan dengan token dinamis lainnya.

Contoh umum token dinamis termasuk kode kesalahan, alamat IP, stempel waktu, dan ID permintaan.

Output Perintah Pola

Per pattern intah menghasilkan output sebagai berikut:

  • @pattern: Struktur teks bersama yang berulang di antara bidang peristiwa log Anda. Bidang yang bervariasi dalam suatu pola, seperti ID permintaan atau stempel waktu, diwakili oleh token. Jika CloudWatch Log dapat menentukan jenis data yang diwakili oleh token dinamis, itu menampilkan token sebagai<string-number>. Ini string adalah deskripsi jenis data yang diwakili oleh token. Ini number menunjukkan di mana dalam pola token ini muncul, dibandingkan dengan token dinamis lainnya.

    CloudWatch Log menetapkan bagian string dari nama berdasarkan analisis konten peristiwa log yang berisi itu.

    Jika CloudWatch Log tidak dapat menyimpulkan jenis data yang diwakili oleh token dinamis, tampilkan sebagai <Token- number >, dan number menunjukkan di mana dalam pola token ini muncul, dibandingkan dengan token dinamis lainnya.

    Misalnya, [INFO] Request time: <Time-1> ms adalah output potensial untuk pesan log[INFO] Request time: 327 ms.

  • @ratio: Rasio peristiwa log dari periode waktu yang dipilih dan grup log tertentu yang cocok dengan pola yang diidentifikasi. Misalnya, jika setengah dari peristiwa log dalam grup log yang dipilih dan periode waktu cocok dengan pola, pengem @ratio balian 0.50

  • @sampleCount: Hitungan jumlah peristiwa log dari periode waktu yang dipilih dan grup log tertentu yang cocok dengan pola yang diidentifikasi.

  • @severityLabel: Tingkat keparahan atau tingkat log, yang menunjukkan jenis informasi yang terkandung dalam log. Contohnya: Error, Warning, Info, atau Debug.

Contoh

Perintah berikut mengidentifikasi log dengan struktur serupa dalam grup log tertentu selama rentang waktu yang dipilih, mengelompokkan mereka berdasarkan pola dan hitungan

pattern @message

Per pattern intah dapat digunakan dalam kombinasi dengan filter perintah

filter @message like /ERROR/ | pattern @message

Per pattern intah dapat digunakan dengan sort perintah parse dan

filter @message like /ERROR/ | parse @message 'Failed to do: *' as cause | pattern cause | sort @sampleCount asc