Processadores de pipelines do CloudWatch
Os processadores de pipelines do CloudWatch transformam, analisam e enriquecem os dados de log à medida que eles fluem pelo pipeline. Um pipeline pode ter até vinte processadores aplicados sequencialmente na ordem em que são definidos.
Metadados de transformação
Quando um pipeline processa eventos de logs, os pipelines do CloudWatch adicionam automaticamente metadados de transformação a cada entrada de log processada. Esses metadados indicam que o log foi transformado, facilitando a distinção entre dados originais e processados. Se você habilitar a opção Manter log original durante a criação do pipeline, poderá comparar o log original com a versão transformada a qualquer momento.
| Categoria | Descrição |
|---|---|
| Analisadores | Convertem dados de log brutos em formatos estruturados, como Open Cybersecurity Schema Framework (OCSF), CSV, JSON etc. |
| Transformadores | Modificam a estrutura de dados de log, adicionam, copiam, movem ou excluem campos |
| Processadores de string | Manipulam valores de string, conversão entre maiúsculas e minúsculas, corte e substituição |