本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
自動編製索引的欄位
CloudWatch Logs 會根據最近在使用 =或 IN運算子的 CloudWatch Logs Insights 等式篩選條件中的使用,自動為欄位編製索引。這些索引是除了預設欄位索引和您在政策中設定的欄位索引之外的索引。您不需要為自動編製索引的欄位設定政策。
CloudWatch Logs 會根據最近的查詢活動更新一組自動編製索引的欄位。當 CloudWatch Logs 從集合中移除欄位時,它會停止索引該欄位的新擷取事件。CloudWatch Logs 會管理自動編製索引的欄位,並將其保留 30 天。若要永久建立欄位索引,請將欄位新增至帳戶層級或日誌群組層級欄位索引政策。
針對自動編製索引的欄位使用篩選條件而非 filterIndex
我們建議您使用 filter而非 filterIndex 搭配自動編製索引的欄位。CloudWatch Logs 可以根據查詢模式更新或移除這些欄位。CloudWatch Logs 只會將其保留 30 天。filterIndex 命令只會傳回已編製索引的資料。由於 CloudWatch Logs 根據查詢活動更新集合,filterIndex因此查詢不會搜尋在 CloudWatch Logs 選取欄位之前或在 CloudWatch Logs 停止編製索引之後擷取的事件。如果您使用 filterIndex,請將 欄位新增至欄位索引政策,以保持其索引,無論查詢活動為何。如需詳細資訊,請參閱filterIndex 與篩選條件的比較。
日誌群組的欄位索引索引標籤會列出自動編製索引的欄位。
您也可以使用 DescribeFieldIndexes操作列出自動編製索引的欄位。在indexCategories請求參數AUTO中包含 。自動編製索引欄位AUTO的回應indexCategory設定為 。省略 的請求indexCategories不會傳回自動編製索引的欄位。
將自動編製索引的欄位新增至日誌群組層級索引政策
透過 https://console.aws.amazon.com/cloudwatch/
開啟 CloudWatch 主控台。 -
在左側導覽窗格中依序選擇 Logs (日誌) > Log groups (日誌群組)。
-
選擇日誌群組的名稱。
-
選擇欄位索引索引標籤,然後選擇管理欄位索引。
-
在管理日誌群組層級欄位索引頁面上,檢閱政策中的欄位。視需要新增或移除欄位,然後選擇儲存。