View a markdown version of this page

자동으로 인덱싱된 필드 - Amazon CloudWatch Logs

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

자동으로 인덱싱된 필드

CloudWatch Logs는 = 또는 IN 연산자를 사용하는 CloudWatch Logs Insights 등식성 필터에서 최근 사용을 기반으로 필드를 자동으로 인덱싱합니다. 이러한 인덱스는 정책에서 구성하는 기본 필드 인덱스 및 필드 인덱스에 추가됩니다. 자동으로 인덱싱된 필드에 대해 정책을 구성할 필요가 없습니다.

CloudWatch Logs는 최근 쿼리 활동을 기반으로 자동으로 인덱싱된 필드 세트를 업데이트합니다. CloudWatch Logs가 세트에서 필드를 제거하면 해당 필드에 대해 새로 수집된 이벤트 인덱싱이 중지됩니다. CloudWatch Logs는 자동으로 인덱싱된 필드를 관리하고 30일 동안 보관합니다. 필드를 영구적으로 인덱싱하려면 계정 수준 또는 로그 그룹 수준 필드 인덱스 정책에 추가합니다.

자동 인덱싱된 필드에 filterIndex 대신 필터 사용

자동 인덱싱된 필드 filter 대신 filterIndex를 사용하는 것이 좋습니다. CloudWatch Logs는 쿼리 패턴에 따라 이러한 필드를 업데이트하거나 제거할 수 있습니다. CloudWatch Logs는 해당 로그를 30일 동안만 보관합니다. filterIndex 명령은 인덱싱된 데이터만 반환합니다. CloudWatch Logs는 쿼리 활동을 기반으로 세트를 업데이트하므로 CloudWatch Logs가 필드를 선택하기 전에 또는 CloudWatch Logs가 인덱싱을 CloudWatch 중지한 후에 수집된 이벤트를 filterIndex 쿼리가 검색하지 않습니다. 를 사용하는 경우 필드 인덱스 정책에 필드를 filterIndex추가하여 쿼리 활동에 관계없이 인덱싱된 상태를 유지합니다. 자세한 내용은 filterIndex와 filter 비교 단원을 참조하십시오.

로그 그룹의 필드 인덱스 탭에는 자동으로 인덱싱된 필드가 나열됩니다.

DescribeFieldIndexes 작업을 사용하여 자동으로 인덱싱된 필드를 나열할 수도 있습니다. indexCategories 요청 파라미터AUTO에를 포함합니다. 자동 인덱싱된 필드에 AUTO 대한 응답은 indexCategory 로 설정됩니다. 생략된 요청은 자동으로 인덱싱된 필드를 반환하지 indexCategories 않습니다.

로그 그룹 수준 인덱스 정책에 자동으로 인덱싱된 필드를 추가하려면
  1. https://console.aws.amazon.com/cloudwatch/에서 CloudWatch 콘솔을 엽니다.

  2. 왼쪽 탐색 창에서 로그, 로그 그룹을 선택합니다.

  3. 로그 그룹의 이름을 선택합니다.

  4. 필드 인덱스 탭을 선택한 다음 필드 인덱스 관리를 선택합니다.

  5. 로그 그룹 수준 필드 인덱스 관리 페이지에서 정책의 필드를 검토합니다. 필요에 따라 필드를 추가하거나 제거한 다음 저장을 선택합니다.