View a markdown version of this page

Confronta (diff) con gli intervalli di tempo precedenti - CloudWatch Registri Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Confronta (diff) con gli intervalli di tempo precedenti

Puoi utilizzare CloudWatch Logs Insights con Logs Insights QL per confrontare le modifiche degli eventi di registro nel tempo. È possibile confrontare gli eventi di registro acquisiti durante un intervallo di tempo recente con i registri del periodo immediatamente precedente. In alternativa, è possibile effettuare un confronto con periodi di tempo passati simili. Questo può aiutarti a scoprire se un errore nei tuoi log è stato introdotto di recente o se si stava già verificando e può aiutarti a trovare altre tendenze.

Le query di confronto restituiscono solo modelli nei risultati, non eventi di log non elaborati. I pattern restituiti ti aiuteranno a vedere rapidamente le tendenze e i cambiamenti negli eventi di registro nel tempo. Dopo aver eseguito una query di confronto e aver ottenuto i risultati del modello, puoi visualizzare alcuni esempi di eventi di log non elaborati per i modelli che ti interessano. Per ulteriori informazioni sui pattern di log, vedereAnalisi dei pattern.

Quando si esegue una query di confronto, la query viene analizzata in base a due diversi periodi di tempo: il periodo di interrogazione originale selezionato e il periodo di confronto. Il periodo di confronto è sempre della stessa durata del periodo di interrogazione originale. Gli intervalli di tempo predefiniti per i confronti sono i seguenti.

  • Periodo precedente: viene confrontato con il periodo di tempo immediatamente precedente al periodo di tempo della richiesta.

  • Giorno precedente: viene confrontato con il periodo di tempo di un giorno prima del periodo di tempo della richiesta.

  • Settimana precedente: viene confrontato con il periodo di tempo di una settimana prima del periodo di tempo della richiesta.

  • Mese precedente: viene confrontato con il periodo di tempo di un mese prima del periodo di tempo della richiesta.

Nota

Le query che utilizzano i confronti comportano costi simili all'esecuzione di una singola query CloudWatch Logs Insights nell'intervallo di tempo combinato. Per ulteriori informazioni, consulta Prezzi di Amazon CloudWatch.

Per eseguire una query di confronto
  1. Apri la CloudWatch console all'indirizzo https://console.aws.amazon.com/cloudwatch/.

  2. Nel pannello di navigazione scegli Logs, quindi Logs Insights.

    Nella casella di interrogazione viene visualizzata un'interrogazione predefinita.

  3. Conferma che la scheda Logs Insights QL sia selezionata.

  4. Mantieni la query predefinita o inserisci una query diversa.

  5. Nel menu a discesa Seleziona i gruppi di log, scegli uno o più gruppi di log da interrogare.

  6. (Facoltativo) Utilizza il selettore temporale per selezionare un periodo di tempo per il quale desideri eseguire query. L'interrogazione predefinita riguarda i dati di registro dell'ora precedente.

  7. Con il selettore dell'intervallo di tempo, scegli Confronta. Quindi scegli il periodo di tempo precedente con cui desideri confrontare i registri originali e scegli Applica.

  8. Scegli Esegui query.

    Per fare in modo che la query recuperi i dati dal periodo di confronto, il diff comando viene aggiunto alla query.

  9. Scegli la scheda Patterns per vedere i risultati.

    La tabella mostra le seguenti informazioni:

    • Ogni pattern, con parti variabili del pattern sostituite dal simbolo del token dinamico<string-number>. stringÈ una descrizione del tipo di dati che il token rappresenta. numberMostra dove appare questo token nel pattern, rispetto agli altri token dinamici. Per ulteriori informazioni, consulta Analisi dei pattern.

    • Il conteggio degli eventi è il numero di eventi di registro con quel modello nel periodo di tempo originale e più attuale.

    • Il conteggio degli eventi di differenza è la differenza tra il numero di eventi di registro corrispondenti nel periodo di tempo corrente rispetto al periodo di confronto. Una differenza positiva significa che ci sono più eventi di questo tipo nel periodo di tempo corrente.

    • La descrizione della differenza riassume brevemente il cambiamento di tale modello tra il periodo di tempo corrente e il periodo di confronto.

    • Il tipo di gravità è la probabile gravità degli eventi di log con questo schema, in base alle parole presenti negli eventi di registro come FATALERROR, e. WARN

  10. Per esaminare ulteriormente uno dei pattern nell'elenco, scegliete l'icona corrispondente nella colonna Ispeziona.

    Viene visualizzato il riquadro Pattern inspect che mostra quanto segue:

    • Il Pattern. Seleziona un token all'interno del pattern per analizzarne i valori.

    • Un istogramma che mostra il numero di occorrenze del pattern nell'intervallo di tempo richiesto. Questo può aiutarti a identificare tendenze interessanti, ad esempio un improvviso aumento della presenza di un pattern.

    • La scheda Log samples mostra alcuni degli eventi di log che corrispondono al pattern selezionato.

    • La scheda Valori dei token mostra i valori del token dinamico selezionato, se ne hai selezionato uno.

      Nota

      Per ogni token vengono acquisiti un massimo di 10 valori di token. Il conteggio dei token potrebbe non essere preciso. CloudWatch Logs utilizza un contatore probabilistico per generare il conteggio dei token, non il valore assoluto.

    • La scheda Schemi correlati mostra altri modelli che si sono verificati frequentemente quasi contemporaneamente al modello che si sta esaminando. Ad esempio, se uno schema di un ERROR messaggio era in genere accompagnato da un altro evento di registro contrassegnato come INFO contenente dettagli aggiuntivi, tale modello viene visualizzato qui.