View a markdown version of this page

Analisi dei dati di registro con CloudWatch Logs Insights - CloudWatch Registri Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Analisi dei dati di registro con CloudWatch Logs Insights

Con CloudWatch Logs Insights, puoi cercare e analizzare in modo interattivo i tuoi dati di log in Amazon CloudWatch Logs. Puoi eseguire query per aiutarti a rispondere in modo più efficiente ed efficace ai problemi operativi. Oltre a utilizzare i gruppi di log, è possibile eseguire query utilizzando facet, origine dati e tipo di dati. Se si verifica un problema, puoi utilizzare CloudWatch Logs Insights per identificare le cause potenziali e convalidare le correzioni implementate. Sei limitato a 100 CloudWatch Logs Insights QL simultanei per account, incluse le query aggiunte alle dashboard. Inoltre, puoi eseguire 15 query simultanee per Service PPL o OpenSearch Service SQL. OpenSearch

CloudWatch Logs Insights supporta 3 linguaggi di interrogazione che puoi utilizzare per le tue query:

  • Un linguaggio di interrogazione Logs Insights creato appositamente (Logs Insights QL) con pochi comandi semplici ma potenti.

  • OpenSearch Service Piped Processing Language (PPL). OpenSearch PPL consente di analizzare i log utilizzando una serie di comandi delimitati da pipe (|).

    Con OpenSearch PPL è possibile recuperare, interrogare e analizzare i dati utilizzando comandi raggruppati tra loro, facilitando la comprensione e la composizione di interrogazioni complesse. La sintassi consente il concatenamento di comandi per trasformare ed elaborare i dati. Con PPL, puoi filtrare e aggregare i dati e utilizzare un ricco set di funzioni matematiche, stringhe, date, condizionali e di altro tipo per l'analisi.

  • OpenSearch Service Structured Query Language (SQL). Con le query OpenSearch SQL, puoi analizzare i tuoi log in modo dichiarativo. È possibile utilizzare comandi come SELECT, FROM, WHERE, GROUP BY, HAVING e vari altri comandi e funzioni disponibili in SQL. È possibile eseguire JOIN tra gruppi di log, correlare i dati tra i log utilizzando sottoquery e utilizzare il ricco set di funzioni JSON, Mathematical, String, Conditional e altre funzioni SQL per eseguire potenti analisi sui log.

    Quando utilizzi comandi SQL o PPL, assicurati di racchiudere i campi con caratteri speciali (non alfabetici e non numerici) tra parentesi inverse per interrogarli correttamente. Ad esempio, racchiudi e tra i backtick. @message Operation.Export Test::Field Non è necessario racchiudere i campi con nomi puramente alfabetici nei backtick.

CloudWatch Logs Insights offre le seguenti funzionalità, disponibili per l'uso con qualsiasi linguaggio di interrogazione.

Le seguenti funzionalità di CloudWatch Logs Insights sono supportate solo quando si utilizza Logs Insights QL.

  • Query di confronto che confrontano gli eventi di log in un gruppo di log con gli eventi di log di un periodo di tempo precedente.

Importante

CloudWatch Logs Insights non può accedere agli eventi di registro con timestamp precedenti all'ora di creazione del gruppo di log.

Se hai effettuato l'accesso a un account impostato come account di monitoraggio nell'osservabilità CloudWatch tra più account, puoi eseguire query CloudWatch Logs Insights sui gruppi di log negli account di origine collegati a questo account di monitoraggio. È possibile eseguire una query che interroga più gruppi di log situati in account diversi. Per maggiori informazioni, consulta la sezione Osservabilità su più account di CloudWatch .

Quando crei query utilizzando Logs Insights QL, puoi anche utilizzare il linguaggio naturale per creare CloudWatch query Logs Insights. Per farlo, descrivi o fai domande sui dati che stai cercando. Questa AI-assisted funzionalità genera una query basata sul prompt e fornisce una spiegazione riga per riga di come funziona la query. Per ulteriori informazioni, consulta Usa il linguaggio naturale per generare e aggiornare le query di CloudWatch Logs Insights.

Le interrogazioni che utilizzano uno dei linguaggi di interrogazione supportati scadono dopo 60 minuti, se non vengono completate. I risultati delle query sono disponibili per 7 giorni.

CloudWatch Le query di Logs Insights comportano costi in base alla quantità di dati di registro non compressi scansionati, indipendentemente dalla lingua della query. Per ulteriori informazioni, consulta i prezzi di Amazon. CloudWatch

Puoi utilizzare CloudWatch Logs Insights per cercare i dati di registro inviati a CloudWatch Logs il 5 novembre 2018 o successivamente.

Importante

Se il tuo team addetto alla sicurezza della rete non consente l'uso di web socket, al momento non puoi accedere alla parte CloudWatch Logs Insights della CloudWatch console. Puoi utilizzare le funzionalità di interrogazione di CloudWatch Logs Insights utilizzando le API. Per ulteriori informazioni, consulta StartQuery Amazon CloudWatch Logs API Reference.