View a markdown version of this page

Sink - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sink

I sink definiscono la destinazione in cui vengono inviati i dati elaborati. Ogni pipeline deve avere esattamente un sink. Log, le pipeline utilizzano il cloudwatch_logs sink e le metrics pipeline utilizzano il sink. cloudwatch_metrics

CloudWatch Log sink (cloudwatch_logs)

Per le pipeline di log, il cloudwatch_logs sink invia gli eventi di log elaborati a un gruppo di log Logs. CloudWatch

Tipo di fonte Configurazione del gruppo di log Comportamento
CloudWatch Registri Deve usare @original Gli eventi vengono rispediti al gruppo di log originale
S3 Percorso personalizzato del gruppo di log Gli eventi vengono inviati al gruppo di log specificato
Third-party API Percorso personalizzato del gruppo di log Gli eventi vengono inviati al gruppo di log specificato
Configurazione

Configura il sink con i seguenti parametri:

Esempio Non-CloudWatch Registra la configurazione dell'origine
sink: cloudwatch_logs: log_group: "/aws/my-application/logs"
Esempio CloudWatch Registra la configurazione dell'origine
sink: cloudwatch_logs: log_group: "@original"
Parameters
log_group(obbligatorio)

Il nome del gruppo di CloudWatch log Logs a cui verranno inviati gli eventi elaborati. Per le pipeline con cloudwatch_logs origini diverse, deve essere un nome di gruppo di log esistente. Per le pipeline che utilizzano l'cloudwatch_logsorigine, l'UNICO valore consentito è. @original

include_original (facoltativo)

Se presente, memorizza una copia di ogni evento di registro non elaborato prima che avvenga qualsiasi trasformazione nel campo di @original_message sistema dell'evento. Ciò preserva i dati originali per scopi di controllo o conformità. Specifica come oggetto vuoto ({}). Disponibile solo per le pipeline con cloudwatch_logs sorgenti. Almeno un processore deve essere configurato quando questa opzione è abilitata.

Esempio CloudWatch I log vengono salvati con la conservazione originale dei log
sink: - cloudwatch_logs: log_group: "@original" include_original: {}

Requisiti e limitazioni

Registra l'esistenza del gruppo

Se creato utilizzando Console di gestione AWS, CloudWatch tenterà di creare il gruppo di log specificato e la politica delle risorse appropriata se non esiste quando si utilizza una fonte non di CloudWatch log. Altrimenti, il gruppo di log specificato deve esistere prima di creare la pipeline.

Dimensioni dell'evento

La dimensione di ogni evento di registro non può superare i 256 KB dopo l'elaborazione.

Conservazione dei gruppi di log

La pipeline utilizza le impostazioni di conservazione configurate nel gruppo di log di destinazione.

Policy delle risorse del gruppo di log

CloudWatch Le policy relative alle risorse di log sono necessarie per le pipeline che scrivono nei gruppi di log, ad eccezione delle pipeline che utilizzano il codice sorgente. cloudwatch_logs Quando si utilizza Console di gestione AWS per configurare la pipeline, CloudWatch tenterà di aggiungere la politica delle risorse, se necessario. Se stai creando la pipeline utilizzando AWS CLI o un'API, devi creare la policy manualmente e aggiungerla utilizzando la logs:PutResourcePolicy richiesta. Per ulteriori informazioni, consulta Policy delle risorse.

Cross-Region supporto

Il gruppo di log di destinazione deve trovarsi nella stessa regione della pipeline.

Importante

Per le pipeline che utilizzano il tipo di origine cloudwatch_logs:

  • È necessario utilizzare @original come valore del gruppo di log.

  • Gli eventi vengono sempre rispediti al gruppo di log originale.

  • Il gruppo di log originale deve esistere per tutto il ciclo di vita della pipeline.

  • Le pipeline con processori modificano gli eventi di log nel gruppo di CloudWatch log originale da cui vengono intercettate per i log dei servizi. AWS Per preservare i dati originali, abilitalo include_original nella configurazione del sink. La copia del registro originale viene memorizzata nel campo di @original_message sistema dell'evento.

Nota

Gli eventi di registro sono soggetti alle quote e alle limitazioni di CloudWatch Logs.

CloudWatch Metrics sink (cloudwatch_metrics)

Per le pipeline di metriche, il sink archivia le metriche elaborate in. cloudwatch_metrics CloudWatch Le metriche elaborate sono interrogabili tramite ProMQL in Query Studio e sono completamente compatibili con CloudWatch allarmi, rilevamento delle anomalie e dashboard.

Configurazione

Il sink non ha cloudwatch_metrics parametri:

sink: - cloudwatch_metrics: {}