Creazione di parametri da log eventi mediante filtri - CloudWatch Registri Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di parametri da log eventi mediante filtri

Puoi cercare e filtrare i dati di registro che entrano in CloudWatch Logs creando uno o più filtri metrici. I filtri metrici definiscono i termini e i modelli da cercare nei dati di registro quando vengono inviati ai registri. CloudWatch CloudWatch Logs utilizza questi filtri metrici per trasformare i dati di registro in CloudWatch metriche numeriche su cui è possibile rappresentare graficamente o impostare un allarme.

Quando si crea un parametro da un filtro di log, è anche possibile scegliere di assegnare dimensioni e un'unità al parametro. Se si sceglie un'unità, assicurarsi di specificare quella corretta quando si crea il filtro. In seguito, la modifica dell'unità per il filtro non avrà alcun effetto.

Se un gruppo di log con un abbonamento utilizza la trasformazione dei log, lo schema di filtro viene applicato alle versioni trasformate degli eventi di registro. Per ulteriori informazioni, consulta Trasforma i log durante l'ingestione.

Nota

I filtri metrici sono supportati solo per i gruppi di log nella classe di log Standard. Per ulteriori informazioni sulle classi di log, consultateClassi di registro.

Puoi utilizzare qualsiasi tipo di CloudWatch statistica, incluse le statistiche sui percentili, durante la visualizzazione di queste metriche o l'impostazione degli allarmi.

Nota

Le statistiche dei percentili sono supportate per un parametro solo se nessuno dei valori del parametro è negativo. Se configuri il filtro parametri in modo che possa indicare i numeri negativi, le statistiche dei percentili non saranno disponibili per i parametri quando includono numeri negativi come valore. Per ulteriori informazioni, consulta Percentili.

Filtri non filtrano retroattivamente i dati. I filtri pubblicano solo i punti di dati dei parametri per eventi che accadono dopo la creazione del filtro. I risultati filtrati restituiscono le prime 50 righe, che non verranno visualizzate se il timestamp sui risultati filtrati è antecedente al tempo di creazione dei parametri.

Concetti

Ogni filtro parametri è formato dai seguenti elementi chiave:

Valore predefinito

Il valore riportato per il filtro di parametri durante un periodo di tempo in cui i log vengono inseriti ma non ne vengono individuati di corrispondenti. Impostandolo su 0, ti assicuri che i dati siano riportati durante ogni periodo, evitando parametri "instabili" con periodi di assenza di dati. Se nessun log viene inserito nell'arco di tempo di un minuto, allora nessun valore viene segnalato.

Se si assegnano dimensioni a un parametro creato da un filtro di parametri, non è possibile assegnare un valore predefinito per tale parametro.

dimensioni

Le dimensioni sono le coppie chiave-valore che definiscono ulteriormente un parametro. È possibile assegnare dimensioni al parametro creato da un filtro di parametri. Poiché le dimensioni fanno parte dell'identificatore univoco di un parametro, ogni volta che una coppia nome/valore unica viene estratta dai log, crei una nuova variante di detto parametro.

Modello di filtro

Una descrizione simbolica di come CloudWatch Logs deve interpretare i dati in ogni evento di registro. Ad esempio, una voce di log potrebbe contenere timestamp, indirizzi IP, stringhe e così via. Utilizza il modello per specificare che cosa ricercare nei file di log.

nome parametro

Il nome della CloudWatch metrica su cui devono essere pubblicate le informazioni di registro monitorate. Ad esempio, puoi pubblicare su una metrica chiamata. ErrorCount

Spazio dei nomi del parametro:

Lo spazio dei nomi di destinazione della nuova metrica. CloudWatch

Valore del parametro:

Il valore numerico da pubblicare nel parametro ogni volta che viene trovato un log corrispondente. Ad esempio, se stai contando le occorrenze di un determinato termine come "Error", il valore sarà "1" per ogni ricorrenza. Se stai contando i byte trasferiti, puoi incrementare con il numero effettivo di byte presenti nel log eventi.