View a markdown version of this page

自動的にインデックスが作成されたフィールド - Amazon CloudWatch Logs

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

自動的にインデックスが作成されたフィールド

CloudWatch Logs は、 = または IN演算子を使用する CloudWatch Logs Insights 等価フィルターでの最近の使用に基づいてフィールドのインデックスを自動的に作成します。これらのインデックスは、デフォルトのフィールドインデックスと、ポリシーで設定したフィールドインデックスに追加されます。自動的にインデックスが作成されたフィールドのポリシーを設定する必要はありません。

CloudWatch Logs は、最近のクエリアクティビティに基づいて、自動的にインデックスが作成されたフィールドのセットを更新します。CloudWatch Logs がセットからフィールドを削除すると、そのフィールドに対して新しく取り込まれたイベントのインデックス作成が停止します。CloudWatch Logs は、自動的にインデックス付けされたフィールドを管理し、30 日間保持します。フィールドのインデックスを永続的に保持するには、アカウントレベルまたはロググループレベルのフィールドインデックスポリシーに追加します。

自動インデックス付きフィールドには filterIndex の代わりに filter を使用する

自動的にインデックスが作成されたフィールドfilterIndexでは、 filterの代わりに を使用することをお勧めします。CloudWatch Logs は、クエリパターンに基づいてこれらのフィールドを更新または削除できます。CloudWatch Logs は 30 日間のみ保持します。filterIndex コマンドは、インデックス化されたデータのみを返します。CloudWatch Logs はクエリアクティビティに基づいてセットを更新するため、CloudWatch Logs がフィールドを選択する前、または CloudWatch Logs がインデックス作成を停止した後に取り込まれたイベントはfilterIndexクエリで検索されません。を使用する場合はfilterIndex、フィールドインデックスポリシーに フィールドを追加して、クエリアクティビティに関係なくインデックス作成を維持します。詳細については、「filterIndex と filter の比較」を参照してください。

ロググループのフィールドインデックスタブには、自動的にインデックスが作成されたフィールドが一覧表示されます。

DescribeFieldIndexes オペレーションを使用して、自動的にインデックスが作成されたフィールドを一覧表示することもできます。indexCategories リクエストパラメータAUTOに を含めます。レスポンスはindexCategory、自動的にインデックスが作成されたフィールドAUTOに対して を に設定します。を省略したリクエストは、自動的にインデックスが作成されたフィールドを返indexCategoriesしません。

自動インデックス付きフィールドをロググループレベルのインデックスポリシーに追加するには
  1. CloudWatch コンソールの https://console.aws.amazon.com/cloudwatch/ を開いてください。

  2. 左側のナビゲーションペインで、[Logs] (ログ)、[Log groups] (ロググループ) の順に選択します。

  3. ロググループの名前を選択します。

  4. フィールドインデックスタブを選択し、フィールドインデックスの管理を選択します。

  5. ロググループレベルのフィールドインデックスの管理ページで、ポリシーのフィールドを確認します。必要に応じてフィールドを追加または削除し、保存を選択します。