View a markdown version of this page

自动索引字段 - 亚马逊 CloudWatch 日志

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

自动索引字段

CloudWatch 日志会根据字段最近在使用=IN运算符的 L CloudWatch ogs Insights 相等性筛选器中的使用情况自动为字段编制索引。这些索引是对默认字段索引和您在策略中配置的字段索引的补充。您无需为自动索引字段配置策略。

CloudWatch 日志根据最近的查询活动更新自动索引的字段集。当 CloudWatch Logs 从集合中移除某个字段时,它会停止为该字段新采集的事件编制索引。 CloudWatch 日志自动管理索引字段并将其保留 30 天。要永久保存字段索引,请将其添加到账户级别或日志组级别的字段索引策略中。

对于自动索引的字段,使用过滤器而不是 filterIndex

我们建议您使用filter而不是自动索引字段。filterIndex CloudWatch 日志可以根据查询模式更新或删除这些字段。 CloudWatch 日志仅将其保留 30 天。该filterIndex命令仅返回索引数据。由于 L CloudWatch ogs 会根据查询活动更新集合,因此filterIndex查询不会搜索在 L CloudWatch ogs 选择该字段之前或在 Logs 停止为该字段建立索引之后 CloudWatch 摄取的事件。如果您使用filterIndex,请将该字段添加到字段索引策略中,以便无论查询活动如何,均保持索引。有关更多信息,请参阅 filterIndex 与 filter 之比较

日志组的字段索引选项卡列出了自动索引的字段。

您也可以使用该DescribeFieldIndexes操作自动列出索引字段。包含AUTOindexCategories请求参数中。自动索引字段indexCategoryAUTO的响应设置为。省略的请求indexCategories不会自动返回索引字段。

向日志组级别索引策略添加自动索引字段
  1. 在处打开 CloudWatch 控制台https://console.aws.amazon.com/cloudwatch/

  2. 在左侧导航窗格中,依次选择日志日志组

  3. 选择日志组的名称。

  4. 选择 “字段索引” 选项卡,然后选择 “管理字段索引”

  5. 管理日志组级别字段索引页面上,查看策略中的字段。根据需要添加或移除字段,然后选择 “保存”