Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Usa i facet per raggruppare ed esplorare i log
I facet sono utili per analizzare i log in quanto consentono di filtrare e raggruppare i dati in modo interattivo senza eseguire query. Un facet è un campo dei log (ad esempio ServiceName orStatusCode) che consente il filtraggio, l'aggregazione e l'analisi tra i gruppi di log. Puoi visualizzare l'elenco dei campi sfaccettati nella console CloudWatch Logs Insights, insieme al conteggio degli eventi di registro per ogni valore di facet in base all'intervallo di tempo selezionato. Quando selezioni diversi facet e valori, i valori e i conteggi dei facet vengono aggiornati in tempo reale, consentendoti di esplorare in modo interattivo i tuoi log.
Ogni sfaccettatura mostra i valori e i conteggi disponibili estratti automaticamente dai campi nei registri in base all'intervallo di tempo e all'ambito della query selezionati e conservati per 30 giorni. Il conteggio delle sfaccettature mostrato è approssimativo. È possibile utilizzare le sfaccettature predefinite, ad esempio il nome o il tipo di origine dati, per esplorare i log o creare facet personalizzati su qualsiasi campo dei registri. Il nome dell'origine dati è un servizio o un'applicazione AWS che genera i log (ad esempio, Route 53, Amazon VPC o CloudTrail) e il tipo di origine dati è il tipo specifico di registro generato da quel servizio. I facet predefiniti vengono creati da CloudWatch e includono@aws.region, @data_source_name@data_source_type, e. @data_format Per ulteriori informazioni, consulta Gestione dei registri. I facet sono disponibili solo per i log inseriti nell'account. Se hai impostato l'osservabilità tra account, l'account di monitoraggio non può visualizzare i facet in base ai log degli account di origine.
Se hai abilitato i tag delle risorse per la telemetria, i campi dei tag delle risorse (@aws.tag.*) vengono aggiunti automaticamente come facet predefiniti. Questi facet consentono di filtrare e raggruppare gli eventi di registro in base ai tag delle risorse che li hanno prodotti.
Per creare facet aggiuntivi, seleziona i campi nei log pertinenti alla risoluzione dei problemi e configurali utilizzando le politiche di indicizzazione. Per i facet personalizzati, consigliamo di crearli su campi a bassa cardinalità (campi con meno di 100 valori univoci al giorno come Status e). ApplicationName Le sfaccettature con più di 100 valori univoci al giorno sono classificate come ad alta cardinalità e i relativi valori non vengono visualizzati. Seleziona uno o più facet e scegli di eseguire le query nei tuoi log.
Per iniziare con i facet in CloudWatch Logs Insights:
-
Apri la CloudWatch console all'indirizzo. https://console.aws.amazon.com/cloudwatch/
-
Nel pannello di navigazione scegli Logs, quindi Logs Insights.
-
(Facoltativo) Usa il selettore dell'intervallo di tempo per selezionare un periodo di tempo che desideri analizzare. Per l'intervallo di tempo selezionato, le sfaccettature e i valori disponibili sono visualizzati nel pannello.
-
Seleziona le sfaccettature per esplorare i dati e visualizzare gli aggiornamenti in tempo reale delle distribuzioni dei valori tra le sfaccettature.
Le sfaccettature con più di 100 valori univoci non vengono visualizzate. Per interrogare valori specifici, utilizza invece i filtri nella query.
Per eseguire un'interrogazione basata su faccette
-
Seleziona uno o più valori tra le sfaccettature.
-
Il conteggio degli eventi verrà aggiornato in base alle sfaccettature e ai valori selezionati.
-
Quando vengono selezionati i valori delle sfaccettature, l'ambito della query viene aggiornato per riflettere la selezione.
-
Dopo aver selezionato i valori delle sfaccettature, scegliete Esegui per eseguire la query.
-
Il numero massimo di valori univoci supportati per sfaccettatura è 100. Ad esempio, se ci sono più di 100 valori per una sfaccettatura, tutti i conteggi vengono visualizzati come «-», a indicare che i valori sono sconosciuti.
Per salvare un'interrogazione basata su faccette
-
Crea la tua interrogazione utilizzando uno o più valori di sfaccettatura.
-
Il resto dei passaggi è lo stesso del salvataggio di una query Logs Insights. Vedi Salvataggio CloudWatch delle query di Logs Insights.
-
Le tue domande salvate sono disponibili nella sezione Query salvate. Quando recuperi un'interrogazione salvata, questa includerà automaticamente le sfaccettature e i valori utilizzati per l'interrogazione, semplificando l'analisi dei log.
Per creare un facet a livello di account
-
Per creare i facet, devi prima creare il campo come indice e configurarlo come facet. Nel riquadro di navigazione, scegli Impostazioni, Registri , Criteri di indice a livello di account. In alternativa, puoi selezionare Gestisci le sfaccettature nel pannello delle sfaccettature.
-
Scegli Crea nuova politica di indice. Per informazioni dettagliate sulla creazione di criteri di indicizzazione, vedereCrea una politica di indicizzazione dei campi a livello di account.
-
Per creare un facet, seleziona Imposta come facet per il campo selezionato nella pagina di creazione delle politiche di indice.
Gestione dei facet tramite API
La gestione dei facet può essere eseguita utilizzando la policy dell'indice dei campi. Vedi le field
index API per i dettagli.
| No. | Nome | Description |
|---|---|---|
| 1 | PutIndexPolicy | Crea o aggiorna una politica di indice dei campi per il gruppo di log specifico |
| 2 | PutAccountPolicy | Crea una policy di protezione dei dati a livello di account, una policy di filtro delle sottoscrizioni, una policy di indicizzazione dei campi, una policy di trasformazione o una policy di estrazione delle metriche che si applica a tutti i gruppi di log o a un sottoinsieme di gruppi di log nell'account |
| 3 | DeleteIndexPolicy | Elimina una politica di indice dei campi a livello di gruppo di log applicata a un singolo gruppo di log |
| 4 | DeleteAccountPolicy | Elimina una politica dell'account Logs CloudWatch |