As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
SOURCE
Incluir SOURCE em uma consulta é uma forma útil de especificar as fontes de and/or dados dos grupos de registros a serem incluídas em uma consulta quando você estiver usando a API AWS CLI or para criar uma consulta. O SOURCE comando é suportado somente na API AWS CLI and, não no CloudWatch console. Ao usar o CloudWatch console para iniciar uma consulta, você usa a interface do console para especificar os grupos de registros.
Grupos de registros de consultas
Para usar SOURCE para especificar os grupos de logs a consultar, é possível usar as seguintes palavras-chave:
-
namePrefixexecuta a consulta em grupos de logs que têm nomes que começam com a string que você especifica. Se você a omitir, todos os grupos de logs serão consultados.Você pode incluir até 5 prefixos na lista.
-
accountIdentifierexecuta a consulta em grupos de registros na AWS conta especificada. Isso funciona somente quando você executa a consulta em uma conta de monitoramento. Se você a omitir, o padrão é consultar todas as contas de origem vinculadas e a conta de monitoramento atual. Para obter mais informações sobre observabilidade entre contas, consulte observabilidade CloudWatch entre contas.É possível incluir até 20 identificadores de conta na lista.
-
logGroupClassexecuta a consulta em grupos de logs que estão na classe de log especificada, seja Padrão ou Acesso Infrequente. Se você a omitir, será usada a classe de log Padrão. Para obter mais informações sobre classes de logs, consulte Classes de logs.
Como você pode especificar um grande número de grupos de registros para consultar dessa forma, recomendamos que você use SOURCE somente em consultas que usam índices de campo que você criou. Para obter mais informações sobre campos de indexação em grupos de logs, consulte Crie índices de campo para melhorar o desempenho da consulta e reduzir o volume de escaneamento
O exemplo a seguir seleciona todos os grupos de logs da conta. Se for uma conta de monitoramento, os grupos de logs no monitoramento e em todas as contas de origem serão selecionados. Se o número total de grupos de logs exceder 10.000, você verá um erro solicitando reduzir o número de grupos usando um método diferente de seleção de grupos de logs.
SOURCE logGroups()
O exemplo a seguir seleciona os grupos de logs na conta 111122223333 de origem. Se você iniciar uma consulta em uma conta de monitoramento na observabilidade CloudWatch entre contas, os grupos de log em todas as contas de origem e na conta de monitoramento serão selecionados por padrão.
SOURCE logGroups(accountIdentifier:['111122223333'])
O próximo exemplo seleciona grupos de logs com base em prefixos de nome.
SOURCE logGroups(namePrefix: ['namePrefix1', 'namePrefix2'])
O exemplo a seguir seleciona todos os grupos de logs da classe de logs de Acesso infrequente. Se você não incluir o identificador class, a consulta só se aplicará aos grupos de logs da classe de logs Padrão.
SOURCE logGroups(class: ['INFREQUENT_ACCESS'])
O próximo exemplo seleciona grupos de logs na conta 111122223333 que começam com prefixos de nome específicos e estão na classe de registro Padrão. A classe não é mencionada no comando porque Padrão é o valor padrão da classe de log.
SOURCE logGroups(accountIdentifier:['111122223333'], namePrefix: ['namePrefix1', 'namePrefix2'])
O exemplo final mostra como usar o SOURCE comando com o start-query AWS CLI comando.
aws logs start-query --region us-east-1 --start-time 1729728200 --end-time 1729728215 --query-string "SOURCE logGroups(namePrefix: ['Query']) | fields @message | limit 5"
Fontes de dados de consulta
Para usar SOURCE para especificar as fontes de dados a serem consultadas, você pode usar a dataSource palavra-chave. Você pode incluir até dez fontes de dados na lista.
O exemplo a seguir seleciona a fonte amazon_vpc.flow de dados.
SOURCE dataSource(['amazon_vpc.flow'])
O exemplo a seguir seleciona a fonte de amazon_vpc.flow dados e limita os grupos de registros com base em um prefixo de nome de grupo de registros.
SOURCE dataSource(['amazon_vpc.flow']) logGroups(namePrefix: ['namePrefix1'])
Grupos de registros de consultas por tags
Para SOURCE filtrar grupos de registros por suas tags, use a logGroupTags função. Especifique as tags como uma lista de filtros de tags, cada um com uma key values matriz opcional.
Vários filtros de tags com chaves diferentes são combinados com a lógica AND.
Vários valores dentro do mesmo filtro de tags são combinados com a lógica OR.
Use
*para correspondência de curingas. Por exemplo,payment*corresponde a valores que começam compayment.Use
!como prefixo para negação. Por exemplo,!productioncorresponde a valores que não sãoproduction.Você pode incluir até 5 filtros de tag, cada um com até 5 valores.
O exemplo a seguir seleciona todos os grupos de registros marcados comteam=team1 OR team=team2.
SOURCE logGroupTags([{"key":"team", "values":["team1", "team2"]}]) | fields @message, @timestamp
O próximo exemplo seleciona grupos de registros com payment os quais a service tag começa e a environment tag nãoproduction.
SOURCE logGroupTags([{"key":"service", "values":["payment*"]}, {"key":"environment", "values":["!production"]}]) | fields @message, @timestamp
O exemplo a seguir combina a filtragem de tags com um filtro de prefixo de nome.
SOURCE logGroups(namePrefix: ['/aws/lambda']) logGroupTags([{"key":"environment", "values":["production"]}]) | fields @message, @timestamp