Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Real-time trattamento dei dati di registro con abbonamenti
Puoi utilizzare gli abbonamenti per accedere a un feed in tempo reale di eventi di log di CloudWatch Logs e farlo distribuire ad altri servizi come uno stream Amazon Kinesis, uno stream Amazon Data Firehose o AWS Lambda per l'elaborazione, l'analisi o il caricamento personalizzati su altri sistemi. Quando i log eventi vengono inviati al servizio ricevente, vengono codificati in formato base64 e compressi nel formato gzip.
Puoi anche utilizzare la centralizzazione CloudWatch dei log per replicare i dati di log da più account e regioni in una posizione centrale. Per ulteriori informazioni, consulta Cross-account Centralizzazione dei log interregionali.
Per iniziare a sottoscrivere gli eventi di registro, crea la risorsa ricevente, ad esempio uno stream di Amazon Kinesis Data Streams, in cui verranno recapitati gli eventi. Un filtro di abbonamento definisce il modello di filtro da utilizzare per filtrare gli eventi di registro che vengono inviati alla AWS risorsa, nonché le informazioni su dove inviare gli eventi di registro corrispondenti. Gli eventi di registro vengono inviati alla risorsa ricevente subito dopo essere stati inseriti, in genere meno di tre minuti.
Nota
Se un gruppo di log con un abbonamento utilizza la trasformazione dei log, il pattern di filtro viene confrontato con le versioni trasformate degli eventi di log. Per ulteriori informazioni, consulta Trasforma i log durante l'ingestione.
È possibile creare sottoscrizioni a livello di account e a livello di gruppo di log. Ogni account può avere un filtro di abbonamento a livello di account per regione. A ogni gruppo di log possono essere associati fino a cinque filtri di abbonamento.
Nota
Se il servizio di destinazione restituisce un errore ripetibile come un'eccezione di limitazione o un'eccezione del servizio riattivabile (ad esempio HTTP 5xx), CloudWatch Logs continua a ritentare la consegna per un massimo di 24 ore. CloudWatch Logs non tenta di effettuare nuovamente la consegna se l'errore è un errore non ripetibile, ad esempio o. AccessDeniedException ResourceNotFoundException In questi casi, il filtro delle sottoscrizioni è disabilitato per un massimo di 10 minuti, quindi CloudWatch Logs riprova a inviare i log alla destinazione. Durante questo periodo di disattivazione, i log vengono saltati.
CloudWatch Logs produce anche CloudWatch metriche sull'inoltro degli eventi di registro alle sottoscrizioni. Per ulteriori informazioni, consulta Monitoraggio con CloudWatch metriche.
Puoi anche utilizzare un abbonamento CloudWatch Logs per trasmettere i dati di log quasi in tempo reale a un cluster Amazon Service. OpenSearch Per ulteriori informazioni, consulta Streaming CloudWatch Logs data to Amazon OpenSearch Service.
Le sottoscrizioni sono supportate solo per i gruppi di log nella classe di log Standard. Per ulteriori informazioni sulle classi di log, vedereClassi di registro.
Nota
I filtri di abbonamento possono registrare in batch gli eventi per ottimizzare la trasmissione e ridurre la quantità di chiamate effettuate verso la destinazione. Il batching non è garantito ma viene utilizzato quando possibile.
Per l'elaborazione in batch e l'analisi dei dati di registro in base a una pianificazione, prendi in considerazione l'utilizzoAutomatizzazione dell'analisi dei log con interrogazioni pianificate. Le query pianificate eseguono automaticamente le query di CloudWatch Logs Insights e forniscono risultati a destinazioni come bucket Amazon S3 o Amazon Event Bus. EventBridge
Nota
I filtri di abbonamento assicurano la consegna degli eventi almeno una volta, mentre occasionalmente possono verificarsi eventi duplicati.