View a markdown version of this page

Prévention de la récursivité des journaux - CloudWatch Journaux Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Prévention de la récursivité des journaux

Les filtres d'abonnement risquent de provoquer une récursivité infinie des journaux, ce qui peut entraîner une forte augmentation de la facturation d'ingestion à la fois dans les CloudWatch journaux et dans votre destination, s'ils ne sont pas évités. Cela peut se produire lorsqu'un filtre d'abonnement est associé à un groupe de journaux qui reçoit des événements de journal à la suite de votre flux de travail de distribution d'abonnements. Les journaux ingérés dans le groupe de journaux seront livrés à la destination, ce qui obligera le groupe de journaux à ingérer d'autres journaux qui seront ensuite retransmis à la destination, créant ainsi une boucle de récursivité.

Par exemple, considérez un filtre d'abonnement dont la destination est Firehose, qui transmet les événements du journal à Amazon S3. En outre, il existe également une fonction Lambda qui traite les nouveaux événements transmis à Amazon S3 et produit elle-même certains journaux. Si le filtre d'abonnement est appliqué au groupe de journaux de la fonction Lambda, les événements de journal produits par la fonction seront transmis à Firehose et à Amazon S3 de destination, qui invoquera à nouveau la fonction, ce qui entraînera la production de nouveaux journaux et leur transfert à Firehose et Amazon S3, provoquant une nouvelle invocation de la fonction, etc. Cela se produira en boucle infinie, ce qui entraînera une augmentation inattendue de la facturation pour l'ingestion de journaux, Firehose et Amazon S3.

Si la fonction Lambda est attachée à un VPC avec les journaux de flux activés pour les CloudWatch journaux, le groupe de journaux du VPC peut également provoquer une récursivité des journaux.

Nous vous recommandons de ne pas appliquer de filtres d'abonnement aux groupes de journaux qui font partie de votre flux de distribution d'abonnements. Pour les filtres d'abonnement au niveau du compte, utilisez le selectionCriteria paramètre de l'PutAccountPolicyAPI pour exclure ces groupes de journaux de la politique.

Lorsque vous excluez des groupes de journaux, considérez les AWS services suivants qui génèrent des journaux et peuvent faire partie des flux de travail de distribution de vos abonnements :

  • Amazon EC2 avec Fargate

  • Lambda

  • AWS Fonctions de l'étape

  • Journaux de flux Amazon VPC qui sont activés pour les CloudWatch journaux

Note

Les événements de journal produits par le groupe de journaux d'une destination Lambda ne seront pas retransmis à la fonction Lambda pour une politique de filtrage d'abonnement au niveau du compte. Dans ce cas, l'exclusion de l'utilisation du groupe de journaux de la fonction Lambda de destination n'selectionCriteriaest pas requise pour les politiques d'abonnement des comptes.