Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Analisi dei dati di registro con CloudWatch Logs Insights
Con CloudWatch Logs Insights, puoi cercare e analizzare in modo interattivo i tuoi dati di log in Amazon CloudWatch Logs. Puoi eseguire query per aiutarti a rispondere in modo più efficiente ed efficace ai problemi operativi. Oltre a utilizzare i gruppi di log, è possibile eseguire query utilizzando facet, origine dati e tipo di dati. Se si verifica un problema, puoi utilizzare CloudWatch Logs Insights per identificare le cause potenziali e convalidare le correzioni implementate. Sei limitato a 100 CloudWatch Logs Insights QL simultanei per account, incluse le query aggiunte alle dashboard. Inoltre, puoi eseguire 15 query simultanee per Service PPL o OpenSearch Service SQL. OpenSearch
CloudWatch Logs Insights supporta 3 linguaggi di interrogazione che puoi utilizzare per le tue query:
-
Un linguaggio di interrogazione Logs Insights creato appositamente (Logs Insights QL) con pochi comandi semplici ma potenti.
-
OpenSearch Service Piped Processing Language (PPL). OpenSearch PPL consente di analizzare i log utilizzando una serie di comandi delimitati da pipe (|).
Con OpenSearch PPL è possibile recuperare, interrogare e analizzare i dati utilizzando comandi raggruppati tra loro, facilitando la comprensione e la composizione di interrogazioni complesse. La sintassi consente il concatenamento di comandi per trasformare ed elaborare i dati. Con PPL, puoi filtrare e aggregare i dati e utilizzare un ricco set di funzioni matematiche, stringhe, date, condizionali e di altro tipo per l'analisi.
-
OpenSearch Service Structured Query Language (SQL). Con le query OpenSearch SQL, puoi analizzare i tuoi log in modo dichiarativo. È possibile utilizzare comandi come SELECT, FROM, WHERE, GROUP BY, HAVING e vari altri comandi e funzioni disponibili in SQL. È possibile eseguire JOIN tra gruppi di log, correlare i dati tra i log utilizzando sottoquery e utilizzare il ricco set di funzioni JSON, Mathematical, String, Conditional e altre funzioni SQL per eseguire potenti analisi sui log.
Quando utilizzi comandi SQL o PPL, assicurati di racchiudere i campi con caratteri speciali (non alfabetici e non numerici) tra parentesi inverse per interrogarli correttamente. Ad esempio, racchiudi e tra i backtick.
@messageOperation.ExportTest::FieldNon è necessario racchiudere i campi con nomi puramente alfabetici nei backtick.
CloudWatch Logs Insights offre le seguenti funzionalità, disponibili per l'uso con qualsiasi linguaggio di interrogazione.
-
Rilevamento automatico dei campi di registro nei log di AWS servizi come Amazon Route 53 AWS Lambda, AWS CloudTrail, e Amazon VPC e qualsiasi applicazione o registro personalizzato che emette eventi di registro come JSON.
-
Creazione di indici di campo per ridurre i costi e velocizzare i risultati, in particolare per le interrogazioni su un numero elevato di gruppi di log o di eventi di log. Dopo aver creato gli indici dei campi comuni negli eventi di registro, è possibile utilizzarli in una query. La query ignora l'elaborazione degli eventi di registro noti per non includere il campo indicizzato ed elabora meno dati.
Nota
Il
filterIndexcomando è disponibile solo in Logs Insights QL. -
Rilevamento e analisi dei pattern nei tuoi eventi di registro. Un pattern è una struttura di testo condivisa che ricorre tra i campi del registro. Quando visualizzi i risultati di una query, puoi scegliere la scheda Pattern per visualizzare i pattern trovati dai CloudWatch log in base a un campione dei tuoi risultati.
-
Salvataggio delle query , visualizzazione della cronologia delle query, riesecuzione delle query salvate e utilizzo delle query salvate con parametri.
-
Crittografia dei risultati delle query con. AWS Key Management Service
-
La generazione di query utilizzando il linguaggio naturale consente di utilizzare il linguaggio naturale per creare query CloudWatch Logs Insights. Puoi porre domande o descrivere i dati che stai cercando, quindi l'IA genera una query in base alla tua richiesta e fornisce una spiegazione riga per riga di come funziona la query.
-
Usa i facet per raggruppare, filtrare ed esplorare in modo interattivo i tuoi log.
-
I registri circostanti consentono di visualizzare le righe di registro prima e dopo ogni record di registro specifico nei risultati della query per ottenere un contesto immediato degli eventi di registro critici. È possibile configurare l'intervallo per visualizzare 5, 10, 20, 50 o 100 righe di log prima e dopo un record selezionato e cercare parole chiave specifiche nei log circostanti.
Le seguenti funzionalità di CloudWatch Logs Insights sono supportate solo quando si utilizza Logs Insights QL.
-
Query di confronto che confrontano gli eventi di log in un gruppo di log con gli eventi di log di un periodo di tempo precedente.
Importante
CloudWatch Logs Insights non può accedere agli eventi di registro con timestamp precedenti all'ora di creazione del gruppo di log.
Se hai effettuato l'accesso a un account impostato come account di monitoraggio nell'osservabilità CloudWatch tra più account, puoi eseguire query CloudWatch Logs Insights sui gruppi di log negli account di origine collegati a questo account di monitoraggio. È possibile eseguire una query che interroga più gruppi di log situati in account diversi. Per maggiori informazioni, consulta la sezione Osservabilità su più account di CloudWatch .
Quando crei query utilizzando Logs Insights QL, puoi anche utilizzare il linguaggio naturale per creare CloudWatch query Logs Insights. Per farlo, descrivi o fai domande sui dati che stai cercando. Questa AI-assisted funzionalità genera una query basata sul prompt e fornisce una spiegazione riga per riga di come funziona la query. Per ulteriori informazioni, consulta Usa il linguaggio naturale per generare e aggiornare le query di CloudWatch Logs Insights.
Le interrogazioni che utilizzano uno dei linguaggi di interrogazione supportati scadono dopo 60 minuti, se non vengono completate. I risultati delle query sono disponibili per 7 giorni.
CloudWatch Le query di Logs Insights comportano costi in base alla quantità di dati di registro non compressi scansionati, indipendentemente dalla lingua della query. Per ulteriori informazioni, consulta i prezzi di Amazon. CloudWatch
Puoi utilizzare CloudWatch Logs Insights per cercare i dati di registro inviati a CloudWatch Logs il 5 novembre 2018 o successivamente.
Importante
Se il tuo team addetto alla sicurezza della rete non consente l'uso di web socket, al momento non puoi accedere alla parte CloudWatch Logs Insights della CloudWatch console. Puoi utilizzare le funzionalità di interrogazione di CloudWatch Logs Insights utilizzando le API. Per ulteriori informazioni, consulta StartQuery Amazon CloudWatch Logs API Reference.
Indice
Usa il linguaggio naturale per generare e aggiornare CloudWatch le query di Logs Insights
Crea indici di campo per migliorare le prestazioni delle query e ridurre il volume di scansione
Visualizzazione dei log circostanti in CloudWatch Logs Insights
Aggiunta di query a pannello di controllo o esportazione dei risultati della query
Visualizzazione di query in esecuzione o cronologia delle query
Crittografa i risultati delle query con AWS Key Management Service
Genera un riepilogo in linguaggio naturale dai risultati della query CloudWatch Logs Insights