View a markdown version of this page

cidrlookup - Amazon CloudWatch Logs

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

cidrlookup

cidrlookup コマンドを使用して、IP フィールドをルックアップテーブルの CIDR 範囲と照合してイベントを強化します。

構文

| cidrlookup table ipField [AS cidrColumn] OUTPUT|OUTPUTNEW lookupField [AS eventField] [, ...]

コマンドは、次の引数を使用します。

  • table – CIDR 範囲を含むルックアップテーブルの名前。

  • ipField – 一致する IP アドレスを含むイベントフィールド。

  • AS cidrColumn (オプション) – CIDR 範囲を含むルックアップテーブルの列。

  • OUTPUT|OUTPUTNEW – を使用して既存のフィールドOUTPUTNEWOUTPUT上書きするか、空のフィールドのみを入力します。

  • lookupField – イベントに追加するルックアップテーブルの 1 つ以上のフィールド。

次のクエリは、ネットワークルックアップテーブルからリージョン、所有者、データセンターでイベントを強化します。

fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter