View a markdown version of this page

Konfiguration der Ziele von Lookup-Tabellen für geplante Abfragen - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration der Ziele von Lookup-Tabellen für geplante Abfragen

Konfigurieren Sie eine Nachschlagetabelle als Ziel, um eine Nachschlagetabelle automatisch mit Ihren geplanten Abfrageergebnissen zu aktualisieren. Bei jeder geplanten Ausführung füllt CloudWatch Logs die angegebene Lookup-Tabelle mit den Abfrageergebnissen auf und hält die Tabelle mit Ihren neuesten Protokolldaten auf dem neuesten Stand. Sie können dann in anderen Protokollabfragen auf die Tabelle mit dem lookup Befehl verweisen. Weitere Hinweise zu Lookup-Tabellen finden Sie unterNachschlagen.

Wenn die Nachschlagetabelle nicht existiert, erstellt CloudWatch Logs sie bei der ersten erfolgreichen Ausführung. Bei jeder nachfolgenden Ausführung handelt es sich um einen vollständigen Ersetzungsvorgang — der gesamte vorhandene Tabelleninhalt wird durch die neuen Abfrageergebnisse ersetzt.

Die Konfiguration der Lookup-Tabelle umfasst die folgenden Einstellungen:

  • Tabellenname — Der Name der Nachschlagetabelle, die erstellt oder aktualisiert werden soll. Der Name darf nur alphanumerische Zeichen und Unterstriche enthalten.

  • Bereitstellungsrolle — Der ARN der IAM-Rolle, die CloudWatch Logs Berechtigungen zum Erstellen oder Aktualisieren der Lookup-Tabelle mit Abfrageergebnissen erteilt.

  • Beschreibung — (Optional) Eine Beschreibung der Lookup-Tabelle.

  • AWS KMS key — (Optional) Die ARN des AWS KMS Schlüssels, der zum Verschlüsseln der Daten der Lookup-Tabelle verwendet werden soll. Wenn Sie keinen Schlüssel angeben, werden die Daten mit einem Schlüssel von AWS-owned verschlüsselt.

  • Tags — (optional) Key-value Paare, die der Lookup-Tabelle zugeordnet werden sollen. Tags werden nur angewendet, wenn die Tabelle zum ersten Mal erstellt wird.

Die IAM-Rolle für die Zielzustellung erfordert die folgenden Berechtigungen und muss eine Vertrauensrichtlinie enthalten, die es dem CloudWatch Protokolldienst (logs.amazonaws.com) ermöglicht, die Rolle zu übernehmen:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:CreateLookupTable", "logs:UpdateLookupTable", "logs:GetQueryResults" ], "Resource": "*" } ] }
Anmerkung

Für die Zielergebnisse von Lookup-Tabellen gelten dieselben Kontingente für Lookup-Tabellen wie für Tabellen, die Sie direkt erstellen, z. B. für die maximale Anzahl von Lookup-Tabellen pro AWS-Region Konto. Wenn bei einer geplanten Ausführung die Tabelle nicht aktualisiert werden kann, bleibt der vorhandene Tabelleninhalt unverändert, und der Fehler wird im Verlauf der geplanten Abfrageausführung angezeigt.