Memantau log - OpenSearch Layanan Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memantau log

Anda dapat mengaktifkan pencatatan untuk pipeline Amazon OpenSearch Ingestion untuk mengekspos pesan kesalahan dan peringatan yang dimunculkan selama operasi pipeline dan aktivitas konsumsi. OpenSearchPenyerapan menerbitkan semua log ke Amazon Logs. CloudWatch Log CloudWatch dapat memantau informasi dalam file log dan memberi tahu Anda ketika ambang tertentu terpenuhi. Anda juga dapat mengarsipkan data log Anda dalam penyimpanan yang sangat tahan lama. Untuk informasi selengkapnya, lihat Panduan Pengguna Log CloudWatch Amazon.

Log dari OpenSearch Penyerapan mungkin menunjukkan pemrosesan permintaan yang gagal, kesalahan otentikasi dari sumber ke wastafel, dan peringatan lain yang dapat membantu pemecahan masalah. Untuk log-nya, OpenSearch Tertelan menggunakan tingkat logINFO,, WARNERROR, dan. FATAL Sebaiknya aktifkan penerbitan log untuk semua jaringan pipa.

Izin diperlukan

Untuk mengaktifkan OpenSearch Penyerapan untuk mengirim log ke CloudWatch Log, Anda harus masuk sebagai pengguna yang memiliki izin IAM tertentu.

Anda memerlukan izin CloudWatch Log berikut untuk membuat dan memperbarui sumber daya pengiriman log:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Resource": "*", "Action": [ "logs:CreateLogDelivery", "logs:PutResourcePolicy", "logs:UpdateLogDelivery", "logs:DeleteLogDelivery", "logs:DescribeResourcePolicies", "logs:GetLogDelivery", "logs:ListLogDeliveries" ] } ] }

Mengaktifkan penerbitan log

Anda dapat mengaktifkan penerbitan log pada pipeline yang ada, atau saat membuat pipeline. Untuk langkah-langkah untuk mengaktifkan penerbitan log selama pembuatan pipeline, lihatMembuat jaringan pipa.

Untuk mengaktifkan penerbitan log pada pipeline yang sudah ada
  1. Masuk ke konsol OpenSearch Layanan Amazon di https://console.aws.amazon.com/aos/home.

  2. Pilih Penyerapan di panel navigasi kiri dan pilih pipeline yang ingin Anda aktifkan log.

  3. Pilih Edit opsi penerbitan log.

  4. Pilih Publikasikan ke CloudWatch Log.

  5. Buat grup log baru atau pilih yang sudah ada. Kami menyarankan Anda memformat nama sebagai jalur, seperti/aws/vendedlogs/OpenSearchIngestion/pipeline-name/audit-logs. Format ini memudahkan penerapan kebijakan CloudWatch akses yang memberikan izin ke semua grup log di bawah jalur tertentu seperti. /aws/vendedlogs/OpenSearchService/OpenSearchIngestion

    penting

    Anda harus menyertakan awalan vendedlogs dalam nama grup log, jika tidak pembuatan gagal.

  6. Pilih Save (Simpan).

Untuk mengaktifkan penerbitan log menggunakanAWS CLI, kirim permintaan berikut:

aws osis update-pipeline \ --pipeline-name my-pipeline \ --log-publishing-options IsLoggingEnabled=true,CloudWatchLogDestination={LogGroup="/aws/vendedlogs/OpenSearchIngestion/pipeline-name"}