Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
SOURCE
L'inclusione SOURCE in una query è un modo utile per specificare le origini and/or dati dei gruppi di log da includere in una query quando si utilizza l'API AWS CLI or per creare una query. Il SOURCE comando è supportato solo nell'API AWS CLI and, non nella CloudWatch console. Quando si utilizza la CloudWatch console per avviare una query, si utilizza l'interfaccia della console per specificare i gruppi di log.
Gruppi di log delle interrogazioni
SOURCEPer specificare i gruppi di log da interrogare, è possibile utilizzare le seguenti parole chiave:
-
namePrefixesegue la query sui gruppi di log i cui nomi iniziano con la stringa specificata. Se si omette questa opzione, vengono interrogati tutti i gruppi di log.È possibile includere fino a 5 prefissi nell'elenco.
-
accountIdentifieresegue la query sui gruppi di log dell'account specificato AWS . Funziona solo quando si esegue la query in un account di monitoraggio. Se si omette questa opzione, per impostazione predefinita viene eseguita una query su tutti gli account di origine collegati e sull'account di monitoraggio corrente. Per ulteriori informazioni sull'osservabilità tra account, vedi CloudWatch osservabilità tra più account.Puoi includere fino a 20 identificativi di account nell'elenco.
-
logGroupClassesegue la query sui gruppi di log che si trovano nella classe di registro specificata, Standard o Infrequent Access. Se si omette questa impostazione, viene utilizzata la classe di log predefinita Standard. Per ulteriori informazioni sulle classi di log, vedereClassi di registro.
Poiché in questo modo è possibile specificare un numero elevato di gruppi di log da interrogare, si consiglia di utilizzarli SOURCE solo nelle query che utilizzano gli indici di campo creati dall'utente. Per ulteriori informazioni sull'indicizzazione dei campi nei gruppi di log, vedere Crea indici di campo per migliorare le prestazioni delle query e ridurre il volume di scansione
L'esempio seguente seleziona tutti i gruppi di log dell'account. Se si tratta di un account di monitoraggio, verranno selezionati i gruppi di log tra il monitoraggio e tutti gli account di origine. Se il numero totale di gruppi di log supera 10.000, verrà visualizzato un errore che richiede di ridurre il numero di gruppi di log utilizzando un metodo di selezione dei gruppi di log diverso.
SOURCE logGroups()
L'esempio seguente seleziona i gruppi di log nell'account di 111122223333 origine. Se si avvia una query in un account di monitoraggio con osservabilità CloudWatch tra più account, i gruppi di log in tutti gli account di origine e nell'account di monitoraggio vengono selezionati per impostazione predefinita.
SOURCE logGroups(accountIdentifier:['111122223333'])
L'esempio successivo seleziona i gruppi di log in base ai prefissi dei nomi.
SOURCE logGroups(namePrefix: ['namePrefix1', 'namePrefix2'])
L'esempio seguente seleziona tutti i gruppi di log nella classe di log Infrequent Access. Se non si include l'classidentificatore, la query si applica solo ai gruppi di log nella classe di log Standard, che è l'impostazione predefinita.
SOURCE logGroups(class: ['INFREQUENT_ACCESS'])
L'esempio successivo seleziona i gruppi di log nell'account 111122223333 che iniziano con prefissi di nome specifici e si trovano nella classe di log Standard. La classe non è menzionata nel comando perché Standard è il valore predefinito della classe di log.
SOURCE logGroups(accountIdentifier:['111122223333'], namePrefix: ['namePrefix1', 'namePrefix2'])
L'ultimo esempio mostra come utilizzare il SOURCE comando con il start-query AWS CLI comando.
aws logs start-query --region us-east-1 --start-time 1729728200 --end-time 1729728215 --query-string "SOURCE logGroups(namePrefix: ['Query']) | fields @message | limit 5"
Fonti di dati di interrogazione
Da utilizzare SOURCE per specificare le origini dati da interrogare, è possibile utilizzare la dataSource parola chiave. È possibile includere fino a dieci origini dati nell'elenco.
L'esempio seguente seleziona l'origine amazon_vpc.flow dati.
SOURCE dataSource(['amazon_vpc.flow'])
L'esempio seguente seleziona l'origine amazon_vpc.flow dati e limita i gruppi di log in base al prefisso del nome del gruppo di log.
SOURCE dataSource(['amazon_vpc.flow']) logGroups(namePrefix: ['namePrefix1'])
I log delle interrogazioni sono raggruppati per tag
Per SOURCE filtrare i gruppi di log in base ai relativi tag, usa la logGroupTags funzione. Specifica i tag come elenco di filtri di tag, ciascuno con un key values array opzionale.
I filtri di tag multipli con chiavi diverse vengono combinati con la logica AND.
Più valori all'interno dello stesso filtro di tag vengono combinati con la logica OR.
Da utilizzare
*per la corrispondenza con caratteri jolly. Ad esempio,payment*corrisponde a valori che iniziano conpayment.Usa
!come prefisso per la negazione. Ad esempio,!productioncorrisponde a valori che non lo sono.productionPuoi includere fino a 5 filtri di tag, ciascuno con un massimo di 5 valori.
L'esempio seguente seleziona tutti i gruppi di log contrassegnati conteam=team1 OR team=team2.
SOURCE logGroupTags([{"key":"team", "values":["team1", "team2"]}]) | fields @message, @timestamp
L'esempio successivo seleziona i gruppi di log in cui il service tag inizia payment e il environment tag no. production
SOURCE logGroupTags([{"key":"service", "values":["payment*"]}, {"key":"environment", "values":["!production"]}]) | fields @message, @timestamp
L'esempio seguente combina il filtro dei tag con un filtro con prefisso del nome.
SOURCE logGroups(namePrefix: ['/aws/lambda']) logGroupTags([{"key":"environment", "values":["production"]}]) | fields @message, @timestamp