View a markdown version of this page

cidrlookup - CloudWatch Registri Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

cidrlookup

Usa il cidrlookup comando per arricchire gli eventi confrontando un campo IP con gli intervalli CIDR in una tabella di ricerca.

Sintassi

| cidrlookup table ipField [AS cidrColumn] OUTPUT|OUTPUTNEW lookupField [AS eventField] [, ...]

Il comando utilizza i seguenti argomenti:

  • table— Il nome della tabella di ricerca contenente gli intervalli CIDR.

  • ipField— Il campo dell'evento contenente l'indirizzo IP da abbinare.

  • AS cidrColumn(Facoltativo): la colonna nella tabella di ricerca che contiene gli intervalli CIDR.

  • OUTPUT|OUTPUTNEWOUTPUT Da utilizzare per sovrascrivere i campi esistenti o OUTPUTNEW per riempire solo i campi vuoti.

  • lookupField— Uno o più campi della tabella di ricerca da aggiungere all'evento.

Esempio

La seguente query arricchisce gli eventi con regione, proprietario e datacenter da una tabella di ricerca di rete.

fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter