

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 集中式日志分析
<a name="centralized-log-analytics"></a>

发布日期：2022年 ** 11月7日 ([图表历史](#diagram-history)) **

该架构展示了如何通过使用获取运营见解来搜索、分析和可视化机器数据。

## 集中式日志分析
<a name="diagram1"></a>

![架构图显示了使用集中式日志分析.](https://docs.aws.amazon.com/zh_cn/reference-architecture-diagrams/latest/centralized-log-analytics/images/centralized-log-analytics.png)


1. 诸如FluentBit亚马逊 Kinesis 代理和[亚马逊 CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/WhatIsCloudWatch.html)代理（或服务等 [AWS CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-user-guide.html)）之类的收集器收集日志行并将其存储在 [ Amazon S3 ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/Welcome.html) 中。

1. 亚马逊 S3 向[亚马逊 SQS ](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/SQSDeveloperGuide/welcome.html) 发送对象创建事件。

1. Amazon SQS 调用一个[AWS Lambda](https://docs.aws.amazon.com/lambda/latest/dg/welcome.html)函数，将日志行从字符串转换为结构化 JSON（如有必要）。

1. Lambda 函数使用 OpenSearch \_bulk API 将 JSON-formatted 日志行传送到。[https://docs.aws.amazon.com/opensearch-service/latest/developerguide/what-is.html](https://docs.aws.amazon.com/opensearch-service/latest/developerguide/what-is.html)

1. 用户登录 OpenSearch 仪表板以执行交互式日志分析、构建可视化或笔记本并监控仪表板。

## 延伸阅读
<a name="further-reading"></a>

有关其他信息，请参阅
+ [AWS 架构图标 ](https://aws.amazon.com/architecture/icons)
+ [AWS 建筑中心 ](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)
+ [产品页面 ](https://aws.amazon.com/opensearch-service/)

## 图表历史
<a name="diagram-history"></a>

要获得有关此参考架构图更新的通知，请订阅 RSS 提要。

| 变更 | 说明 | 日期 | 
| --- |--- |--- |
| [初次发布](#diagram-history) | 参考架构图首次发布。 | 2022 年 11 月 7 日 | 

**注意**  
要订阅 RSS 更新，必须为正在使用的浏览器启用 RSS 插件。