View a markdown version of this page

建立管道 - Amazon CloudWatch

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立管道

CloudWatch 管道支援為日誌和指標資料建立管道。下列各節說明如何建立每種管道類型。

建立日誌管道

管道組態精靈會引導您建立日誌資料管道。

  1. 一般設定下,提供資料來源詳細資訊,包括來源名稱和類型。您也可以指定管道標籤和管道的名稱。

  2. 目的地下,指定目的地詳細資訊。對於日誌管道,CloudWatch Logs 是唯一支援的目的地。對於指標管道,CloudWatch Metrics 是唯一支援的目的地。

  3. 處理器下,新增所需的處理器和剖析器。剖析器是特定資料類型的必要第一個步驟。您可以使用 Grok 或 CSV 等處理器執行自訂剖析。您可以使用查詢處理器,以來自 Amazon CloudWatch Logs 查詢資料表的資料豐富日誌事件。資料類型不支援的處理器已停用。

    若要使用自然語言設定處理器,請啟用 AI 輔助切換。輸入您需要的日誌轉換說明,CloudWatch 管道會自動產生處理器組態。對於已 AWS 佈建的日誌,也會產生範例日誌事件,讓您可以在部署之前驗證輸出。您可以在建立管道之前檢閱和編輯產生的組態。

    重要

    若要使用 AI 輔助處理器組態,您必須擁有 logs:GeneratePipeline IAM 許可。如需詳細資訊,請參閱AI 輔助處理器組態許可

    您也可以使用 when 參數,將條件式處理規則新增至支援的處理器。條件式處理可讓您控制處理器處理哪些日誌項目。如需表達式語法和支援的處理器,請參閱 條件式處理的表達式語法

    若要為稽核或合規目的保留日誌資料的未修改副本,請啟用保留原始日誌切換。啟用時,CloudWatch 管道會自動儲存每個原始日誌事件的副本,再於事件@original_message的系統欄位中進行任何轉換。這可確保原始資料一律可用於稽核或調查,即使在處理器修改日誌事件之後也是如此。保留原始日誌切換僅適用於具有 CloudWatch vended 日誌來源的管道。

  4. 檢閱和建立下,檢閱管道組態。如果您對組態感到滿意,請選擇建立管道以開始部署和建立管道資源。管道建立完成最多需要 5 分鐘,視來源類型而定。完成後,您將進入擷取主控台中的管道索引標籤。

重要

管道處理器組態會記錄在 AWS CloudTrail 事件中,用於稽核和合規目的。為了保護敏感資訊,請勿在處理器組態中包含密碼、API 金鑰或其他敏感資訊。

建立指標管道

您可以使用 CloudWatch 主控台或 CLI AWS 建立指標管道。透過指標管道,您可以處理 CloudWatch 指標資料、套用轉換,並將已處理的指標轉送至 CloudWatch。

建立指標管道 (主控台)

使用下列程序在 CloudWatch 主控台中建立指標管道。

  1. 開啟 CloudWatch 主控台,然後在導覽窗格中,選擇擷取管道

  2. 選擇 Create pipeline (建立管道)

  3. 針對來源類型,選取 CloudWatch 指標 (OTel)

  4. 設定選擇條件以指定管道程序的指標。選擇條件使用 OTel 屬性路徑,例如 resource.attributesmetric.namedatapoint.attributes。所有條件都使用 AND 語意 (全部都必須相符)。

  5. 處理器下,新增最多 20 個處理器來轉換指標資料。

  6. 檢閱和建立下,檢閱管道組態,然後選擇建立管道

建立指標管道 (AWS CLI)

使用 create-telemetry-pipeline命令從 CLI AWS 建立指標管道。

aws observabilityadmin create-telemetry-pipeline \ --pipeline-configuration-body file://config.yaml

下列範例顯示 YAML 組態檔案,其定義具有來源、處理器和接收器的指標管道。

pipeline: source: cloudwatch_metrics: format: otlp selection_criteria: - match_all: - 'resource.attributes["service.name"] == "payment-service"' - 'metric.name == "http.server.request.duration"' processor: - add_attributes: attributes: - key: resource.attributes["team"] value: "platform-engineering" sink: - cloudwatch_metrics: {}

建立管道時,它會以下列格式傳回 ARN:

arn:aws:observabilityadmin:region:accountId:telemetry-pipeline/pipelineID
注意

CloudWatch Metrics 是指標管道唯一支援的目的地。

支援的 API 操作

下表列出可用來管理指標管道的 API 操作。

作業 說明
CreateTelemetryPipeline 建立新的指標管道。
GetTelemetryPipeline 擷取特定指標管道的詳細資訊。
ListTelemetryPipelines 列出您帳戶中的所有指標管道。
DeleteTelemetryPipeline 刪除指標管道。
ValidateTelemetryPipelineConfiguration 在建立之前驗證管道組態。
UpdateTelemetryPipeline 更新現有的指標管道組態。