

# 파이프라인 생성
<a name="Creating-pipelines"></a>

파이프라인 구성 마법사에서는 데이터 파이프라인을 생성하는 방법을 안내합니다.

1. **일반 설정**에서 소스 이름 및 유형을 비롯한 데이터 소스 세부 정보를 제공합니다. 파이프라인 태그 및 파이프라인의 이름을 지정할 수도 있습니다.

1. **대상**에서 대상 세부 정보를 지정합니다. CloudWatch Logs가 기본 대상입니다.

1. **프로세서**에서 원하는 프로세서 및 파서를 추가합니다. 파서는 특정 데이터 유형에 필요한 첫 번째 단계입니다. Grok 또는 CSV 같은 프로세서를 사용하여 사용자 지정 구문 분석을 수행할 수 있습니다. 데이터 유형에서 지원하지 않는 프로세서는 비활성화됩니다.

   자연어를 사용하여 프로세서를 구성하려면 **AI 지원** 토글을 활성화합니다. 필요한 로그 변환의 설명을 입력하면 CloudWatch 파이프라인이 프로세서 구성을 자동으로 생성합니다. AWS 벤딩 로그의 경우 배포 전에 출력을 확인할 수 있도록 샘플 로그 이벤트도 생성됩니다. 파이프라인 생성 전에 생성된 구성을 검토하고 편집할 수 있습니다.
**중요**  
AI 지원 프로세서 구성을 사용하려면 `logs:GeneratePipeline` IAM 권한이 있어야 합니다. 자세한 내용은 [AI 지원 프로세서 구성 권한](pipeline-iam-reference.md#ai-assisted-permissions) 섹션을 참조하세요.

   `when` 파라미터를 사용하여 지원되는 프로세서에 조건부 처리 규칙을 추가할 수도 있습니다. 조건부 처리를 사용하면 프로세서가 작동하는 로그 항목을 제어할 수 있습니다. 표현식 구문 및 지원되는 프로세서는 [조건부 처리를 위한 표현식 구문](conditional-processing.md) 섹션을 참조하세요.

   감사 또는 규정 준수를 위해 로그 데이터의 수정되지 않은 사본을 보존하려면 **원본 로그 유지** 토글을 활성화합니다. 활성화되면 CloudWatch 파이프라인은 변환이 발생하기 전에 각 원시 로그 이벤트의 사본을 자동 저장합니다. 이를 통해 프로세서가 로그 이벤트를 수정한 후에도 감사 또는 조사에 원본 데이터가 항상 제공됩니다. **원본 로그 유지** 토글은 CloudWatch 벤딩 로그 소스가 있는 파이프라인에서만 사용할 수 있습니다.

1. **미리 보기 및 생성**에서 파이프라인 구성을 검토합니다. 구성에 만족하는 경우 **파이프라인 생성**을 선택하여 파이프라인 리소스의 배포 및 생성을 시작합니다. 파이프라인 생성이 완료되려면 소스 유형에 따라 최대 5분 정도 걸립니다. 완료되면 Ingestion 콘솔의 파이프라인 탭으로 이동합니다.

**중요**  
파이프라인 프로세서 구성은 감사 및 규정 준수를 위해 AWS CloudTrail 이벤트에 로깅됩니다. 민감한 정보를 보호하려면 암호, API 키 또는 기타 민감한 정보를 프로세서 구성에 포함해서는 안 됩니다.