Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pencegahan rekursi log
Ada risiko menyebabkan rekursi log tak terbatas dengan filter langganan yang dapat menyebabkan peningkatan besar dalam tagihan penyerapan di CloudWatch Log dan tujuan Anda, jika tidak dicegah. Hal ini dapat terjadi ketika filter langganan dikaitkan dengan grup log yang menerima peristiwa log sebagai hasil dari alur kerja pengiriman langganan Anda. Log yang dicerna ke grup log akan dikirim ke tujuan, menyebabkan grup log menyerap lebih banyak log yang kemudian akan diteruskan lagi ke tujuan, menciptakan loop rekursi.
Misalnya, pertimbangkan filter langganan dengan tujuan sebagai Firehose, yang mengirimkan peristiwa log ke Amazon S3. Selain itu, ada juga fungsi Lambda yang memproses peristiwa baru yang dikirim ke Amazon S3 dan menghasilkan beberapa log itu sendiri. Jika filter langganan diterapkan ke grup log fungsi Lambda, maka peristiwa log yang dihasilkan oleh fungsi akan diteruskan ke Firehose dan Amazon S3 di tujuan, yang kemudian akan memanggil fungsi lagi, menyebabkan lebih banyak log diproduksi dan diteruskan ke Firehose dan Amazon S3, menyebabkan pemanggilan fungsi lain dan seterusnya. Ini akan terjadi dalam loop tak terbatas, yang mengarah ke peningkatan tagihan yang tidak terduga pada konsumsi log, Firehose, dan Amazon S3.
Jika fungsi Lambda dilampirkan ke VPC dengan log aliran diaktifkan untuk CloudWatch Log, maka grup log VPC dapat menyebabkan rekursi log juga.
Sebaiknya jangan menerapkan filter langganan ke grup log yang merupakan bagian dari alur kerja pengiriman langganan Anda. Untuk filter langganan tingkat akun, gunakan selectionCriteria parameter di PutAccountPolicy API untuk mengecualikan grup log ini dari kebijakan.
Saat mengecualikan grup log, pertimbangkan AWS layanan berikut yang menghasilkan log dan mungkin menjadi bagian dari alur kerja pengiriman langganan Anda:
-
Amazon EC2 dengan Fargate
-
Lambda
-
AWS Fungsi Langkah
-
Log aliran Amazon VPC yang diaktifkan untuk Log CloudWatch
catatan
Peristiwa log yang dihasilkan oleh grup log tujuan Lambda tidak akan diteruskan kembali ke fungsi Lambda untuk kebijakan filter langganan tingkat akun. Dalam hal ini, mengecualikan penggunaan grup log fungsi Lambda tujuan tidak selectionCriteria diperlukan untuk kebijakan langganan akun.