Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Servizio AWS log da CloudWatch Logs
Intercetta gli eventi di log dai CloudWatch log che corrispondono alla configurazione dei metadati degli eventi di log.
Importante
Le pipeline con processori modificano gli eventi di log nel gruppo di log originale da cui vengono intercettati per i CloudWatch log dei servizi. AWS Per conservare copie non modificate dei dati di registro, abilita l'include_originalopzione nella configurazione del cloudwatch_logs sink o usa l'interruttore Mantieni il registro originale nella console. Per ulteriori informazioni, consulta Sink.
Configurazione
Configura l'origine CloudWatch dei log con i seguenti parametri:
source: cloudwatch_logs: aws: sts_role_arn: "arn:aws:iam::123456789012:role/MyCloudWatchLogsRole" log_event_metadata: data_source_name: "<data_source_name>" data_source_type: "<data_source_type>"
Parameters
aws.sts_role_arn(obbligatorio)-
L'ARN del ruolo IAM da assumere per l'intercettazione CloudWatch dei log.
log_event_metadata.data_source_name(obbligatorio)-
Identifica il AWS servizio specifico che ha generato gli eventi di registro o un nome di origine del registro personalizzato. Per i log personalizzati, può trattarsi di qualsiasi stringa composta da un massimo di 15 caratteri se
data_source_typeè «predefinita». log_event_metadata.data_source_type(obbligatorio)-
Specifica la categoria o il tipo di log all'interno del AWS servizio o «predefinito» per i log personalizzati. Impostato su «predefinito» per abilitare i nomi di origine dei log personalizzati.
Per ulteriori informazioni sul nome e sul tipo di origine dati, consulta la CloudWatch Logs User Guide.
Restrizioni
Le seguenti restrizioni si applicano alle fonti CloudWatch Logs:
-
Non esistono due pipeline che possono utilizzare la
cloudwatch_logsfonte con criteri identicidata_source_namee didata_source_typemetadati. -
In tal caso
aws_cloudtrail,data_source_namesono consentiti solo i processori ([]) o ilocsfprocessore vuoti.