View a markdown version of this page

Campos indexados automaticamente - CloudWatch Registros da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Campos indexados automaticamente

CloudWatch O Logs indexa automaticamente os campos com base em seu uso recente nos filtros de igualdade do CloudWatch Logs Insights que usam os IN operadores = ou. Esses índices são adicionais aos índices de campo padrão e aos índices de campo que você configura nas políticas. Você não precisa configurar uma política para campos indexados automaticamente.

CloudWatch Os registros atualizam o conjunto de campos indexados automaticamente com base na atividade de consulta recente. Quando o CloudWatch Logs remove um campo do conjunto, ele para de indexar eventos recém-ingeridos para esse campo. CloudWatch O Logs gerencia automaticamente os campos indexados e os retém por 30 dias. Para manter um campo indexado permanentemente, adicione-o a uma política de índice de campo no nível da conta ou do grupo de registros.

Use filtro em vez de filterIndex para campos indexados automaticamente

Recomendamos que você use filter em vez filterIndex de campos indexados automaticamente. CloudWatch Os registros podem atualizar ou remover esses campos com base nos padrões de consulta. CloudWatch Os registros os mantêm por apenas 30 dias. O filterIndex comando retorna somente dados indexados. Como o CloudWatch Logs atualiza o conjunto com base na atividade da consulta, uma filterIndex consulta não pesquisa eventos ingeridos antes de CloudWatch os Logs selecionarem o campo ou depois que CloudWatch os Logs pararam de indexá-lo. Se você usarfilterIndex, adicione o campo a uma política de índice de campo para mantê-lo indexado independentemente da atividade de consulta. Para obter mais informações, consulte filterIndex comparado ao filtro.

A guia Índices de campo de um grupo de registros lista os campos indexados automaticamente.

Você também pode usar a DescribeFieldIndexes operação para listar campos indexados automaticamente. Inclua AUTO no parâmetro de indexCategories solicitação. A resposta é definida indexCategory como AUTO para campos indexados automaticamente. As solicitações que são omitidas indexCategories não retornam campos indexados automaticamente.

Para adicionar um campo indexado automaticamente a uma política de índice em nível de grupo de registros
  1. Abra o CloudWatch console em https://console.aws.amazon.com/cloudwatch/.

  2. No painel de navegação esquerdo, selecione Logs, Log groups (Grupos de log).

  3. Escolha o nome do grupo de logs.

  4. Escolha a guia Índices de campo e, em seguida, escolha Gerenciar índices de campo.

  5. Na página Gerenciar índices de campo em nível de grupo de registros, revise os campos na política. Adicione ou remova campos conforme necessário e escolha Salvar.