Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Usa le sfaccettature per raggruppare ed esplorare i log
I facet sono utili per analizzare i log in quanto consentono di filtrare e raggruppare i dati in modo interattivo senza eseguire query. Un facet è un campo nei log (ad esempio ServiceName orStatusCode) che consente il filtraggio, l'aggregazione e l'analisi tra gruppi di log. È possibile visualizzare l'elenco dei campi sfaccettati nella console CloudWatch Logs Insights, insieme al conteggio degli eventi di registro per ogni valore di facet in base all'intervallo di tempo selezionato. Man mano che selezioni sfaccettature e valori diversi, i valori e i conteggi delle sfaccettature vengono aggiornati in tempo reale, consentendoti di esplorare in modo interattivo i log.
Ogni sfaccettatura mostra i valori e i conteggi disponibili estratti automaticamente dai campi dei log in base all'intervallo di tempo e all'ambito della query selezionati e conservati per 30 giorni. I conteggi delle sfaccettature mostrati sono approssimativi. Puoi utilizzare i facet predefiniti, come il nome dell'origine dati o il tipo di origine dati, per esplorare i log o creare sfaccettature personalizzate su qualsiasi campo dei log. Data Source name è un servizio o un'applicazione AWS che genera i log (ad esempio, Route 53, Amazon VPC CloudTrail o) e il tipo Data Source è il tipo specifico di log generato da quel servizio. I facet predefiniti vengono creati CloudWatch e includono@aws.region,@data_source_name, @data_source_type e. @data_format Per ulteriori informazioni, consulta Gestione dei registri. I facet sono disponibili solo per i log che vengono inseriti nell'account. Se hai impostato l'osservabilità tra account, l'account di monitoraggio non può visualizzare i facet in base ai log degli account di origine.
Per creare facet aggiuntivi, seleziona i campi nei log pertinenti alla risoluzione dei problemi e configurali utilizzando le politiche dell'indice. Per i facet personalizzati, consigliamo di crearli su campi a bassa cardinalità (campi con meno di 100 valori univoci al giorno come Status e). ApplicationName I facet con più di 100 valori univoci al giorno sono classificati come ad alta cardinalità e i relativi valori non vengono visualizzati. Seleziona uno o più facet e fai clic per eseguire query nei log.
Per iniziare a usare i facet in Logs Insights: CloudWatch
-
Apri la CloudWatch console all'indirizzo. https://console.aws.amazon.com/cloudwatch/
-
Nel pannello di navigazione scegli Logs, quindi Logs Insights.
-
(Facoltativo) Utilizzate il selettore dell'intervallo di tempo per selezionare un periodo di tempo da analizzare. Per l'intervallo di tempo selezionato, le sfaccettature e i valori disponibili vengono visualizzati nel pannello.
-
Seleziona le sfaccettature per esplorare i dati e visualizzare gli aggiornamenti in tempo reale delle distribuzioni del valore tra le sfaccettature.
Le sfaccettature con più di 100 valori univoci non vengono visualizzate. Per interrogare valori specifici, utilizza invece i filtri nella query.
Per eseguire una query basata su facet
-
Seleziona uno o più valori tra le sfaccettature.
-
Il conteggio degli eventi verrà aggiornato in base alle sfaccettature e ai valori selezionati.
-
Quando i valori delle sfaccettature vengono selezionati, l'ambito della query viene aggiornato per riflettere la selezione.
-
Dopo aver selezionato i valori dei facet, fate clic su Esegui per eseguire la query.
-
Il numero massimo di valori univoci supportati per sfaccettatura è 100. Ad esempio, se sono presenti più di 100 valori per una sfaccettatura, tutti i conteggi vengono visualizzati come «-», a indicare che i valori sono sconosciuti.
Per salvare un'interrogazione basata su facet
-
Crea la tua query utilizzando uno o più valori di sfaccettatura.
-
Il resto dei passaggi è lo stesso del salvataggio di una query di Logs Insights. Vedi Salvare le interrogazioni di CloudWatch Logs Insights.
-
Le interrogazioni salvate sono disponibili nella sezione Interrogazioni salvate. Quando recuperi un'interrogazione salvata, questa includerà automaticamente i facet e i valori utilizzati per l'interrogazione, semplificando l'analisi dei log.
Per creare un facet a livello di account
-
Per creare facet, devi prima creare il campo come indice e configurarlo come facet. Nel riquadro di navigazione, scegli Impostazioni, Registri, Politiche di indicizzazione a livello di account. In alternativa, puoi selezionare Gestisci sfaccettature nel pannello delle sfaccettature.
-
Scegliete Crea nuova politica di indicizzazione. Per i dettagli sulla creazione di politiche di indicizzazione, consultaCrea una politica di indicizzazione dei campi a livello di account.
-
Per creare un facet, seleziona Imposta come facet per il campo selezionato nella pagina di creazione della politica dell'indice.
Gestione delle sfaccettature utilizzando APIs
La gestione delle sfaccettature può essere eseguita utilizzando la politica dell'indice di campo. Per informazioni dettagliate, vedi field
index APIs .
| No. | Nome | Description |
|---|---|---|
| 1 | PutIndexPolicy | Crea o aggiorna una politica di indice dei campi per il gruppo di log specifico |
| 2 | PutAccountPolicy | Crea una politica di protezione dei dati a livello di account, una politica di filtro di abbonamento, una politica di indicizzazione dei campi, una politica di trasformazione o una politica di estrazione delle metriche che si applica a tutti i gruppi di log o a un sottoinsieme di gruppi di log nell'account |
| 3 | DeleteIndexPolicy | Elimina una politica di indice dei campi a livello di gruppo di log applicata a un singolo gruppo di log |
| 4 | DeleteAccountPolicy | Elimina una politica relativa all'account Logs CloudWatch |