View a markdown version of this page

Konzepte - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konzepte

Jeder Abonnementfilter besteht aus den folgenden Schlüsselelementen:

Filtermuster

Eine symbolische Beschreibung, wie CloudWatch Logs die Daten in jedem Protokollereignis interpretieren sollen, zusammen mit Filterausdrücken, die einschränken, was an die AWS Zielressource übermittelt wird. Weitere Informationen über die Syntax von Filtermustern finden Sie unter Filtermustersyntax für Metrikfilter, Abonnementfilter, Filterprotokollereignisse und Live Tail.

Ziel-ARN

Der Amazon-Ressourcenname (ARN) des Amazon Kinesis Data Streams-Streams-, Firehose-Streams oder der Lambda-Funktion, die Sie als Ziel des Abonnement-Feeds verwenden möchten.

Rollen-ARN

Eine IAM-Rolle, die CloudWatch Logs die erforderlichen Berechtigungen erteilt, um Daten in das gewählte Ziel zu übertragen. Diese Rolle wird für Lambda-Ziele nicht benötigt, da CloudWatch Logs die erforderlichen Berechtigungen aus den Zugriffskontrolleinstellungen der Lambda-Funktion selbst erhalten können.

Anmerkung

Wenn der Rollenmanager in Ihrem Konto aktiviert ist, CloudWatch hängt die Rolle für Sie an und die hier beschriebenen Rollenoptionen (z. B. die Schaltfläche „Neue Rolle erstellen“) werden durch eine Option „Anpassen“ ersetzt. Um eine andere Rolle zu verwenden, wählen Sie Anpassen. Weitere Informationen zur Erstellung von IAM-Rollen finden Sie unter IAM-Rollenerstellung im IAM-Benutzerhandbuch.

Verteilung

Die Methode zur Verteilung von Protokolldaten an das Ziel, wenn es sich bei dem Ziel um einen Datenstrom in Amazon Kinesis Data Streams handelt. Standardmäßig werden Daten nach Protokoll-Stream gruppiert. Für eine gleichmäßige Verteilung können Sie Protokolldaten zufällig gruppieren.

Bei Abonnements auf Protokollgruppenebene ist auch das folgende Schlüsselelement enthalten:

Name der Protokollgruppe

Die Protokollgruppe, die mit dem Abonnementfilter verknüpft ist. Alle Protokollereignisse, die in diese Protokollgruppe hochgeladen werden, unterliegen dem Abonnementfilter, und diejenigen, die dem Filter entsprechen, werden an den Zielservice gesendet, der die übereinstimmenden Protokollereignisse empfängt.

Bei Abonnements auf Kontoebene ist das folgende Schlüsselelement ebenfalls enthalten:

Auswahlkriterien

Die Kriterien, anhand derer ausgewählt wird, auf welche Protokollgruppen der Abonnementfilter auf Kontoebene angewendet wird. Wenn Sie dies nicht angeben, wird der Abonnementfilter auf Kontoebene auf alle Protokollgruppen im Konto angewendet. Dieses Feld wird verwendet, um unendliche Protokollschleifen zu verhindern. Weitere Hinweise zum Problem der Endlosschleife finden Sie unterVerhinderung von Protokollrekursionen.

Für die Auswahlkriterien gilt eine Größenbeschränkung von 25 KB.

Für zentralisierte Protokollgruppen sind auch die folgenden Schlüsselelemente enthalten. Diese Elemente können als Feldauswahlkriterien verwendet werden, um die Quelle der Protokolldaten zu identifizieren. Dies ermöglicht eine detailliertere Filterung und Analyse von Metriken, die aus zentralisierten Protokollen abgeleitet wurden.

@aws .account

Dieses Feld identifiziert die AWS Konto-ID, von der das Protokollereignis stammt.

@aws .region

Dieses Feld identifiziert die AWS Region, in der das Protokollereignis generiert wurde.

@source .log

Dieses Feld identifiziert die Quellprotokollgruppe, aus der das Protokollereignis stammt.