View a markdown version of this page

CloudWatch Sintaks kueri bahasa Logs Insights - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

CloudWatch Sintaks kueri bahasa Logs Insights

Bagian ini memberikan rincian tentang Logs Insights QL. Sintaks kueri mendukung berbagai fungsi dan operasi yang mencakup tetapi tidak terbatas pada fungsi umum, operasi aritmatika dan perbandingan, dan ekspresi reguler.

penting

Untuk menghindari biaya yang berlebihan dengan menjalankan kueri besar, ingatlah praktik terbaik berikut:

  • Pilih hanya grup log yang diperlukan untuk setiap kueri.

  • Selalu tentukan rentang waktu sesempit mungkin untuk kueri Anda.

  • Saat Anda menggunakan konsol untuk menjalankan kueri, batalkan semua kueri Anda sebelum menutup halaman konsol CloudWatch Logs Insights. Jika tidak, kueri terus berjalan sampai selesai.

  • Saat Anda menambahkan widget CloudWatch Logs Insights ke dasbor, pastikan dasbor tidak menyegarkan pada frekuensi tinggi, karena setiap penyegaran memulai kueri baru.

Untuk membuat kueri yang berisi beberapa perintah, pisahkan perintah dengan karakter pipa (|).

Untuk membuat kueri yang berisi komentar, atur komentar dengan karakter hash (#).

catatan

CloudWatch Logs Insights secara otomatis menemukan bidang untuk jenis log yang berbeda dan menghasilkan bidang yang dimulai dengan karakter @. Untuk informasi selengkapnya tentang bidang ini, lihat Log yang didukung dan bidang yang ditemukan di Panduan CloudWatch Pengguna Amazon.

Tabel berikut menjelaskan secara singkat setiap perintah. Berikut tabel ini adalah deskripsi yang lebih komprehensif dari setiap perintah, dengan contoh.

catatan

Semua perintah kueri Logs Insights QL didukung pada grup log di kelas log Standar. Grup log di kelas log Akses Langsung mendukung semua perintah kueri Logs Insights QL kecualipattern,diff, danunmask.

addtotals

Menghitung total baris dan total kolom untuk bidang numerik.

anomaly

Mengidentifikasi pola yang tidak biasa dalam data log Anda menggunakan pembelajaran mesin.

display

Menampilkan bidang atau bidang tertentu dalam hasil kueri.

fields

Menampilkan bidang tertentu dalam hasil kueri dan mendukung fungsi dan operasi yang dapat Anda gunakan untuk mengubah nilai bidang dan membuat bidang baru untuk digunakan dalam kueri Anda.

filter

Memfilter kueri untuk mengembalikan hanya peristiwa log yang cocok dengan satu atau lebih kondisi.

filterIndex

Memaksa kueri untuk mencoba memindai hanya grup log yang keduanya diindeks pada bidang yang disebutkan dalam indeks bidang dan juga berisi nilai untuk indeks bidang tersebut. Ini mengurangi volume yang dipindai dengan mencoba memindai hanya peristiwa log dari grup log ini yang berisi nilai yang ditentukan dalam kueri untuk indeks bidang ini.

Perintah ini tidak didukung untuk grup log di kelas log Akses yang jarang.

pattern

Secara otomatis mengelompokkan data log Anda ke dalam pola. Pola adalah struktur teks bersama yang berulang di antara bidang log Anda. CloudWatch Logs Insights menyediakan cara bagi Anda untuk menganalisis pola yang ditemukan dalam peristiwa log Anda. Untuk informasi selengkapnya, lihat Analisis pola.

diff

Membandingkan peristiwa log yang ditemukan dalam periode waktu yang diminta dengan peristiwa log dari periode waktu sebelumnya dengan panjang yang sama, sehingga Anda dapat mencari tren dan mengetahui apakah peristiwa log tertentu baru.

parse

Mengekstrak data dari bidang log untuk membuat bidang yang diekstraksi yang dapat Anda proses dalam kueri Anda. parsemendukung mode glob menggunakan wildcard, dan ekspresi reguler.

sort

Menampilkan peristiwa log yang dikembalikan dalam urutan naik (asc) atau turun (desc).

SOURCE

Men SOURCE yertakan dalam kueri adalah cara yang berguna untuk menentukan sejumlah besar grup log untuk disertakan dalam kueri berdasarkan awalan nama grup log, pengidentifikasi akun, kelas grup log, sumber data, atau tag grup log. Perintah ini didukung hanya ketika Anda membuat kueri di AWS CLI atau secara terprogram, bukan di CloudWatch konsol.

stats

Hitung statistik agregat menggunakan nilai di bidang log.

limit

Menentukan jumlah maksimum peristiwa log yang Anda ingin kueri dikembalikan. Berguna sort untuk mengembalikan hasil “20 teratas” atau “20 terbaru”. Gunakan limit any untuk menghentikan pemindaian lebih awal setelah hasil yang cukup ditemukan.

dedup

Menghapus hasil duplikat berdasarkan nilai tertentu di bidang yang Anda tentukan.

unmask

Menampilkan semua konten peristiwa log yang memiliki beberapa konten yang ditutupi karena kebijakan perlindungan data. Untuk informasi selengkapnya tentang perlindungan data dalam grup log, lihatMembantu melindungi data log sensitif dengan masking.

unnest

Meratakan daftar yang diambil sebagai input untuk menghasilkan beberapa catatan dengan satu catatan untuk setiap elemen dalam daftar.

lookup

Memperkaya peristiwa log dengan data dari tabel pencarian dengan mencocokkan nilai bidang. Gunakan tabel pencarian untuk menambahkan data referensi seperti detail pengguna, nama aplikasi, atau informasi produk ke hasil kueri Anda.

join

Menggabungkan peristiwa log dari grup log sumber dengan peristiwa dari grup log lain atau hasil kueri berdasarkan bidang yang cocok. Gunakan perintah join untuk menghubungkan peristiwa log terkait di berbagai sumber menggunakan kunci umum di seluruh sumber tersebut seperti pencocokan pengidentifikasi permintaan atau ID transaksi.

subqueries

Subkueri adalah kueri Logs Insights bersarang yang dapat digunakan sebagai masukan ke kueri lain. Subquery dapat digunakan untuk memperoleh set hasil perantara yang kemudian dikonsumsi oleh perintah berikutnya.

autoregress

Membuat salinan tertinggal (baris sebelumnya) dari nilai-nilai bidang.

logcompare

Membandingkan jendela waktu saat ini dengan jendela dasar yang digeser kembali dengan durasi.

filldown

Membawa nilai non-null terakhir ke depan untuk mengisi celah.

fillmissing

Menyisipkan baris untuk tempat sampah waktu kosong setelah statistik oleh bin (), secara opsional mengisi bidang dengan konstanta.

cidrlookup

Memperkaya peristiwa dengan mencocokkan bidang IP dengan rentang CIDR dalam tabel pencarian.

outlier

Mendeteksi outlier statistik berdasarkan rentang interkuartil (IQR) dan dapat menghapus atau mengubah baris outlier.

accum

Menghitung jumlah kumulatif yang sedang berjalan dari bidang numerik.

appendcols

Menambahkan kolom dari sub-kueri ke hasil saat ini dengan pencocokan baris posisi.

sessionize

Kelompokkan acara ke dalam sesi berdasarkan bidang identitas dan celah tidak aktif.

countFrequent

Mengembalikan perkiraan jumlah setiap kombinasi nilai bidang unik, diurutkan dalam urutan menurun.

where

Bertindak sebagai alias tata bahasa untuk filter perintah dan menerima sintaks yang identik.

Operasi dan fungsi lainnya

CloudWatch Logs Insights juga mendukung banyak perbandingan, aritmatika, datetime, numerik, string, alamat IP, dan fungsi dan operasi umum.

Bagian berikut memberikan detail selengkapnya tentang perintah query CloudWatch Logs Insights.