View a markdown version of this page

Buat indeks bidang untuk meningkatkan kinerja kueri dan mengurangi volume pemindaian - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat indeks bidang untuk meningkatkan kinerja kueri dan mengurangi volume pemindaian

Anda dapat membuat indeks bidang bidang dalam peristiwa log Anda untuk pencarian berbasis kesetaraan yang efisien. Ketika Anda kemudian menggunakan indeks bidang dalam kueri CloudWatch Logs Insights, kueri mencoba untuk melewatkan peristiwa log pemrosesan yang diketahui tidak menyertakan bidang yang diindeks. Ini mengurangi volume pemindaian kueri Anda yang menggunakan indeks bidang, sehingga memungkinkan untuk mengembalikan hasil lebih cepat. Ini dapat membantu Anda dengan cepat mencari petabyte dari total log di ribuan grup log, dan mengasah log yang relevan dengan lebih cepat. Bidang yang bagus untuk diindeks adalah bidang yang sering perlu Anda kueri. Bidang yang memiliki nilai kardinalitas tinggi juga merupakan kandidat yang baik untuk indeks bidang karena kueri yang menggunakan indeks bidang ini akan selesai lebih cepat karena membatasi peristiwa log yang dicocokkan dengan nilai target.

Misalnya, Anda telah membuat indeks bidang untukrequestId. Kemudian, setiap kueri CloudWatch Logs Wawasan pada grup log yang menyertakan requestId = value atau requestId IN [value, value, ...] akan mencoba memproses hanya peristiwa log yang diketahui berisi bidang yang diindeks dan nilai yang ditanyakan, dan CloudWatch Log telah mendeteksi nilai untuk bidang tersebut di masa lalu.

Anda juga dapat menggunakan indeks bidang Anda untuk membuat kueri yang efisien dari jumlah grup log yang lebih besar. Bila Anda menggunakan filterIndex perintah dalam kueri alih-alih filter perintah, kueri akan berjalan terhadap grup log yang dipilih pada peristiwa log yang memiliki indeks bidang. Kueri ini dapat memindai sebanyak 10.000 grup log yang Anda pilih dengan menentukan sebanyak lima awalan nama grup log. Jika ini adalah akun pemantauan dalam pengamatan CloudWatch lintas akun, Anda dapat memilih semua akun sumber atau menentukan akun sumber individual untuk memilih grup log”.

Bidang yang diindeks peka huruf besar/kecil. Misalnya, indeks bidang tidak RequestId akan cocok dengan peristiwa log yang berisirequestId.

Indeks bidang hanya didukung untuk format log terstruktur JSON dan log layanan.

CloudWatch Log menyediakan indeks bidang default untuk semua grup log di kelas log Standar. Indeks bidang default secara otomatis tersedia untuk bidang berikut:

  • @logStream

  • @aws.region

  • @aws.account

  • @source.log

  • @data_source_name

  • @data_source_type

  • @data_format

  • traceId

  • severityText

  • attributes.session.id

CloudWatch Log menyediakan indeks bidang default untuk nama sumber data tertentu dan kombinasi tipe juga. Indeks bidang default secara otomatis tersedia untuk kombinasi nama dan tipe sumber data berikut:

Nama dan Jenis Sumber Data Indeks Bidang Default

amazon_vpc.flow

action

logStatus

region

flowDirection

type

amazon_route53.resolver_query

query_type

transport

rcode

aws_waf.access

action

httpRequest.country

aws_cloudtrail.data

aws_cloudtrail.management

eventSource

eventName

awsRegion

userAgent

errorCode

eventType

managementEvent

readOnly

eventCategory

requestId

Indeks bidang default adalah tambahan untuk indeks bidang kustom yang Anda tentukan dalam kebijakan Anda. Indeks bidang default tidak dihitung dalam kuota indeks bidang Anda.

CloudWatch Log hanya mengindeks peristiwa log yang dicerna setelah kebijakan indeks dibuat. Itu tidak mengindeks peristiwa log yang dicerna sebelum kebijakan dibuat. Setelah Anda membuat indeks bidang, setiap peristiwa log pencocokan tetap diindeks selama 30 hari sejak waktu penyerapan peristiwa log.

catatan

Jika Anda membuat kebijakan indeks bidang di akun pemantauan, kebijakan tersebut tidak digunakan untuk grup log di akun sumber yang ditautkan. Kebijakan indeks bidang hanya berlaku di akun tempat pembuatannya.

Topik lainnya di bagian ini menjelaskan bidang yang diindeks secara otomatis dan cara membuat indeks bidang. Untuk informasi tentang merujuk ke indeks bidang dalam kueri Anda, lihat FilterIndeks danfilter.