View a markdown version of this page

cidrlookup - Amazon CloudWatch Logs

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

cidrlookup

Use el cidrlookup comando para enriquecer los eventos comparando un campo IP con los rangos de CIDR en una tabla de búsqueda.

Sintaxis

| cidrlookup table ipField [AS cidrColumn] OUTPUT|OUTPUTNEW lookupField [AS eventField] [, ...]

El comando usa los siguientes argumentos:

  • table— El nombre de la tabla de consulta que contiene los rangos de CIDR.

  • ipField— El campo de evento que contiene la dirección IP que debe coincidir.

  • AS cidrColumn(Opcional): la columna de la tabla de búsqueda que contiene los rangos de CIDR.

  • OUTPUT|OUTPUTNEW— Se utiliza OUTPUT para sobrescribir los campos existentes o OUTPUTNEW para rellenar solo los campos vacíos.

  • lookupField— Uno o más campos de la tabla de consulta para añadirlos al evento.

Ejemplo

La siguiente consulta enriquece los eventos con la región, el propietario y el centro de datos a partir de una tabla de búsqueda de red.

fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter