View a markdown version of this page

SUMBER - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

SUMBER

Men SOURCE yertakan dalam kueri adalah cara yang berguna untuk menentukan sumber and/or data grup log untuk disertakan dalam kueri saat Anda menggunakan API AWS CLI atau untuk membuat kueri. Per SOURCE intah ini hanya didukung di AWS CLI dan API, bukan di CloudWatch konsol. Saat Anda menggunakan CloudWatch konsol untuk memulai kueri, Anda menggunakan antarmuka konsol untuk menentukan grup log.

Grup log kueri

Untuk menggunakan SOURCE untuk menentukan grup log yang akan di-query, Anda dapat menggunakan kata kunci berikut:

  • namePrefixmenjalankan query terhadap grup log yang memiliki nama yang dimulai dengan string yang Anda tentukan. Jika Anda menghilangkan ini, semua grup log ditanyakan.

    Anda dapat memasukkan sebanyak 5 awalan dalam daftar.

  • accountIdentifiermenjalankan kueri terhadap grup log di AWS akun yang ditentukan. Ini hanya berfungsi ketika Anda menjalankan kueri di akun pemantauan. Jika Anda menghilangkan ini, defaultnya adalah menanyakan semua akun sumber yang ditautkan dan akun pemantauan saat ini. Untuk informasi selengkapnya tentang pengamatan lintas akun, lihat observabilitas CloudWatch lintas akun.

    Anda dapat memasukkan sebanyak 20 pengidentifikasi akun dalam daftar.

  • logGroupClassmenjalankan kueri terhadap grup log yang berada di kelas log yang ditentukan, baik Akses Standar atau Akses Langsung. Jika Anda menghilangkan ini, default kelas log Standar digunakan. Untuk informasi selengkapnya tentang kelas log, lihatKelas log.

Karena Anda dapat menentukan sejumlah besar grup log untuk kueri dengan cara ini, sebaiknya gunakan SOURCE hanya dalam kueri yang menggunakan indeks bidang yang telah Anda buat. Untuk informasi selengkapnya tentang pengindeksan bidang dalam grup log, lihat Buat indeks bidang untuk meningkatkan kinerja kueri dan mengurangi volume pemindaian

Contoh berikut memilih semua grup log di akun. Jika ini adalah akun pemantauan maka grup log di seluruh pemantauan dan semua akun sumber akan dipilih. Jika jumlah total grup log melebihi 10.000 maka Anda akan melihat kesalahan yang meminta Anda untuk mengurangi jumlah grup log dengan menggunakan metode pemilihan grup log yang berbeda.

SOURCE logGroups()

Contoh berikut memilih grup log di akun 111122223333 sumber. Jika Anda memulai kueri di akun pemantauan dalam CloudWatch pengamatan lintas akun, grup log di semua akun sumber dan di akun pemantauan dipilih secara default.

SOURCE logGroups(accountIdentifier:['111122223333'])

Contoh berikutnya memilih grup log berdasarkan awalan nama.

SOURCE logGroups(namePrefix: ['namePrefix1', 'namePrefix2'])

Contoh berikut memilih semua grup log di kelas log Akses jarang. Jika Anda tidak menyertakan pen class gidentifikasi, kueri hanya berlaku untuk grup log di kelas log Standar, yang merupakan default.

SOURCE logGroups(class: ['INFREQUENT_ACCESS'])

Contoh berikutnya memilih grup log di akun 111122223333 yang dimulai dengan awalan nama tertentu dan berada di kelas log Standar. Kelas tidak disebutkan dalam perintah karena Standar adalah nilai kelas log default.

SOURCE logGroups(accountIdentifier:['111122223333'], namePrefix: ['namePrefix1', 'namePrefix2'])

Contoh terakhir menampilkan cara menggunakan SOURCE perintah dengan start-query AWS CLI perintah.

aws logs start-query --region us-east-1 --start-time 1729728200 --end-time 1729728215 --query-string "SOURCE logGroups(namePrefix: ['Query']) | fields @message | limit 5"

Kueri sumber data

Untuk menggunakan SOURCE untuk menentukan sumber data untuk kueri, Anda dapat menggunakan dataSource kata kunci. Anda dapat memasukkan sebanyak sepuluh sumber data dalam daftar.

Contoh berikut memilih sumber amazon_vpc.flow data.

SOURCE dataSource(['amazon_vpc.flow'])

Contoh berikut memilih sumber amazon_vpc.flow data dan membatasi grup log berdasarkan awalan nama grup log.

SOURCE dataSource(['amazon_vpc.flow']) logGroups(namePrefix: ['namePrefix1'])

Grup log kueri berdasarkan tag

Untuk menggunakan SOURCE untuk memfilter grup log berdasarkan tag mereka, gunakan logGroupTags fungsi. Tentukan tag sebagai daftar filter tag, masing-masing dengan values array key dan opsional.

  • Beberapa filter tag dengan kunci yang berbeda digabungkan dengan logika AND.

  • Beberapa nilai dalam filter tag yang sama digabungkan dengan logika OR.

  • Gunakan * untuk pencocokan wildcard. Misalnya, payment* cocok dengan nilai yang dimulai denganpayment.

  • Gunakan ! sebagai awalan untuk negasi. Misalnya, !production cocok dengan nilai yang tidakproduction.

  • Anda dapat menyertakan sebanyak 5 filter tag, masing-masing dengan hingga 5 nilai.

Contoh berikut memilih semua grup log yang ditandai denganteam=team1 OR team=team2.

SOURCE logGroupTags([{"key":"team", "values":["team1", "team2"]}]) | fields @message, @timestamp

Contoh berikutnya memilih grup log di mana service tag dimulaipayment, dan environment tag tidakproduction.

SOURCE logGroupTags([{"key":"service", "values":["payment*"]}, {"key":"environment", "values":["!production"]}]) | fields @message, @timestamp

Contoh berikut menggabungkan penyaringan tag dengan filter awalan nama.

SOURCE logGroups(namePrefix: ['/aws/lambda']) logGroupTags([{"key":"environment", "values":["production"]}]) | fields @message, @timestamp