Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Análisis de datos de registro con CloudWatch Logs Insights
Con CloudWatch Logs Insights, puede buscar y analizar de forma interactiva sus datos de registro en Amazon CloudWatch Logs. Se pueden realizar consultas que le ayuden a responder de forma más eficaz a los problemas de funcionamiento. Además de realizar consultas mediante grupos de registros, puede realizar consultas mediante facetas, fuentes de datos y tipos de datos. Si se produce un problema, puedes usar CloudWatch Logs Insights para identificar las posibles causas y validar las soluciones implementadas. Tienes un límite de 100 CloudWatch Logs Insights QL simultáneos por cuenta, incluidas las consultas añadidas a los paneles. Además, puedes ejecutar 15 consultas simultáneas para OpenSearch Service PPL o Service SQL. OpenSearch
CloudWatch Logs Insights admite 3 lenguajes de consulta que puede usar para sus consultas:
-
Un lenguaje de consulta de información de registros (Logs Insights QL) de creación específica con algunos comandos sencillos pero eficaces.
-
OpenSearch Lenguaje de procesamiento canalizado (PPL). OpenSearch PPL le permite analizar sus registros mediante un conjunto de comandos delimitados por barras verticales (|).
Con OpenSearch PPL, puede recuperar, consultar y analizar datos mediante comandos que se agrupan entre sí, lo que facilita la comprensión y la redacción de consultas complejas. La sintaxis permite encadenar comandos para transformar y procesar datos. Con PPL, se pueden filtrar y agregar datos, así como utilizar un amplio conjunto de funciones matemáticas, de cadenas, de fecha, condicionales y de otro tipo para el análisis.
-
OpenSearch Lenguaje de consulta estructurado de servicios (SQL). Con las consultas OpenSearch SQL, puede analizar sus registros de forma declarativa. Se pueden usar comandos como SELECT, FROM, WHERE, GROUP BY, HAVING y varios otros comandos y funciones disponibles en SQL. Se pueden ejecutar JOIN en grupos de registros, correlacionar datos entre registros mediante subconsultas y utilizar el amplio conjunto de funciones JSON, matemáticas, de cadena, condicionales y otras funciones de SQL para realizar análisis eficaces de los registros.
Cuando utilice comandos de SQL o PPL, asegúrese de incluir los campos con caracteres especiales (no alfabéticos ni numéricos) entre acentos graves para consultarlos correctamente. Por ejemplo, incluya
@message,Operation.ExportyTest::Fieldentre acentos graves. No es necesario incluir los campos con nombres exclusivamente alfabéticos entre comillas simples.
CloudWatch Logs Insights ofrece las siguientes funciones que están disponibles para su uso con cualquiera de los lenguajes de consulta.
-
Detección automática de los campos de registro de AWS los registros de servicios como Amazon Route 53 y Amazon VPC, y de cualquier aplicación o registro personalizado que emita eventos de registro como JSON. AWS Lambda AWS CloudTrail
-
Creación de índices de campos para reducir los costos y acelerar los resultados, en especial para consultas de un gran número de grupos de registros o eventos de registro. Después de crear índices de campos con los campos que son comunes en sus eventos de registro, puede usarlos en una consulta. La consulta omite el procesamiento de los eventos de registro que se sabe que no incluyen el campo indexado y procesa menos datos.
nota
El comando
filterIndexsolo está disponible en lenguaje de consulta de Información de registros. -
Detección y análisis de patrones en los eventos de registro. Un patrón es una estructura de texto compartida que se repite entre los campos de registro. Al ver los resultados de una consulta, puedes elegir la pestaña Patrones para ver los patrones que CloudWatch Logs encontró basándose en una muestra de tus resultados.
-
Guardar consultas , ver el historial de consultas, volver a ejecutar las consultas guardadas y utilizar las consultas guardadas con parámetros.
-
Cifrar los resultados de las consultas con. AWS Key Management Service
-
La generación de consultas mediante lenguaje natural le permite utilizar el lenguaje natural para crear consultas de CloudWatch Logs Insights. Puede hacer preguntas o describir los datos que busca y, después, la IA genera una consulta según una petición y proporciona una explicación línea por línea sobre cómo funciona la consulta.
-
Usa las facetas para agrupar, filtrar y explorar de forma interactiva tus registros.
-
Los registros adjuntos le permiten ver las líneas de registro antes y después de cualquier registro específico de los resultados de la consulta para obtener un contexto instantáneo sobre los eventos de registro críticos. Puede configurar el rango para ver 5, 10, 20, 50 o 100 líneas de registro antes y después de un registro seleccionado y buscar palabras clave específicas en los registros circundantes.
Las siguientes funciones de CloudWatch Logs Insights solo se admiten cuando utilizas Logs Insights QL.
-
Consultas de comparación que comparan los eventos de registro de un grupo de registro con los eventos de registro de un período anterior.
importante
CloudWatch Logs Insights no puede acceder a los eventos de registro con marcas de tiempo anteriores a la hora de creación del grupo de registros.
Si has iniciado sesión en una cuenta configurada como una cuenta de supervisión con capacidad de observación CloudWatch multicuenta, puedes realizar consultas de CloudWatch Logs Insights en los grupos de registros de las cuentas de origen vinculadas a esta cuenta de supervisión. Puede ejecutar una consulta que se ejecute en varios grupos de registro ubicados en diferentes cuentas. Para obtener más información, consulte Observabilidad entre cuentas de CloudWatch .
Cuando creas consultas con Logs Insights QL, también puedes usar lenguaje natural para crear consultas de CloudWatch Logs Insights. Para ello, pregunte o describa los datos que busca. Esta AI-assisted función genera una consulta en función de su solicitud y proporciona una explicación línea por línea de cómo funciona la consulta. Para obtener más información, consulta Usar lenguaje natural para generar y actualizar consultas de CloudWatch Logs Insights.
Las consultas que utilizan cualquiera de los lenguajes de consultas compatibles expiran después de 60 minutos, si no se han completado. Los resultados de las consultas están disponibles durante 7 días.
CloudWatch Las consultas de Logs Insights conllevan cargos en función de la cantidad de datos de registro sin comprimir escaneados, independientemente del idioma de consulta. Para obtener más información, consulta los precios de Amazon CloudWatch .
Puedes usar CloudWatch Logs Insights para buscar los datos de registro que se enviaron a CloudWatch Logs el 5 de noviembre de 2018 o después.
importante
Si tu equipo de seguridad de red no permite el uso de sockets web, actualmente no puedes acceder a la sección de CloudWatch Logs Insights de la CloudWatch consola. Puedes usar las funciones de consulta de CloudWatch Logs Insights mediante las API. Para obtener más información, consulte StartQuery la referencia de la API de Amazon CloudWatch Logs.
Contenido
Utilice un lenguaje natural para generar y actualizar las consultas de CloudWatch Logs Insights
Visualización de los registros circundantes en CloudWatch Logs Insights
Guarda y vuelve a ejecutar CloudWatch las consultas de Logs Insights
Agregar consulta al panel o exportar resultados de consultas
Cifre los resultados de las consultas con AWS Key Management Service