View a markdown version of this page

Verwenden Sie Facetten, um Protokolle zu gruppieren und zu durchsuchen - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden Sie Facetten, um Protokolle zu gruppieren und zu durchsuchen

Facetten sind nützlich für die Analyse von Protokollen, da Sie mit ihnen Ihre Daten interaktiv filtern und gruppieren können, ohne Abfragen ausführen zu müssen. Eine Facette ist ein Feld in Ihren Protokollen (z. B. ServiceName oderStatusCode), das das Filtern, Aggregieren und Analysieren über Protokollgruppen hinweg ermöglicht. Sie können die Liste der facettierten Felder in der CloudWatch Logs Insights-Konsole zusammen mit der Anzahl der Protokollereignisse für jeden Facettenwert basierend auf dem ausgewählten Zeitraum anzeigen. Wenn Sie verschiedene Facetten und Werte auswählen, werden die Facettenwerte und die Anzahl der Facetten in Echtzeit aktualisiert, sodass Sie Ihre Logs interaktiv durchsuchen können.

Jede Facette zeigt verfügbare Werte und Anzahlen, die basierend auf dem ausgewählten Zeitraum und Abfragebereich automatisch aus den Feldern in Ihren Protokollen extrahiert und 30 Tage lang aufbewahrt werden. Bei den angegebenen Facettenzahlen handelt es sich um Näherungswerte. Sie können die Standardfacetten wie den Datenquellennamen oder den Datenquellentyp verwenden, um Ihre Protokolle zu durchsuchen, oder benutzerdefinierte Facetten für jedes der Felder in Ihren Protokollen erstellen. Der Datenquellenname ist ein AWS-Service oder eine AWS-App, die die Protokolle generiert (z. B. Route 53, Amazon VPC oder CloudTrail), und der Datenquellentyp ist der spezifische Protokolltyp, der von diesem Service generiert wird. Standardfacetten werden von erstellt CloudWatch und beinhalten@aws.region, @data_source_name@data_source_type, und. @data_format Weitere Informationen finden Sie unter Verwaltung von Protokollen. Facetten sind nur für Protokolle verfügbar, die in das Konto aufgenommen werden. Wenn Sie die kontoübergreifende Observability eingerichtet haben, kann das Überwachungskonto keine Facetten anzeigen, die auf Protokollen von Quellkonten basieren.

Wenn Sie Ressourcen-Tags für Telemetrie aktiviert haben, werden Ressourcen-Tag-Felder (@aws.tag.*) automatisch als Standardfacetten hinzugefügt. Diese Facetten ermöglichen es Ihnen, Protokollereignisse nach den Tags der Ressourcen zu filtern und zu gruppieren, von denen sie generiert wurden.

Um zusätzliche Facetten zu erstellen, wählen Sie in Ihren Protokollen die Felder aus, die für Ihre Problembehandlung relevant sind, und konfigurieren Sie sie mithilfe der Indexrichtlinien. Für benutzerdefinierte Facetten empfehlen wir, sie in Feldern mit niedriger Kardinalität zu erstellen (Felder mit weniger als 100 Einzelwerten pro Tag wie Status und). ApplicationName Facetten mit mehr als 100 Einzelwerten pro Tag werden als hohe Kardinalität klassifiziert und die Werte für diese Facetten werden nicht angezeigt. Wählen Sie eine oder mehrere Facetten aus und wählen Sie, ob Abfragen in Ihren Protokollen ausgeführt werden sollen.

Um mit Facetten in CloudWatch Logs Insights zu beginnen:

  1. Öffnen Sie die CloudWatch Konsole unter. https://console.aws.amazon.com/cloudwatch/

  2. Wählen Sie im Navigationsbereich Protokolle und dann Logs Insights aus.

  3. (Optional) Verwenden Sie die Zeitbereichsauswahl, um einen Zeitraum auszuwählen, den Sie analysieren möchten. Für den ausgewählten Zeitraum werden die verfügbaren Facetten und Werte im Fenster angezeigt.

  4. Wählen Sie Facetten aus, um Ihre Daten zu untersuchen und Aktualisierungen der Werteverteilungen zwischen den Facetten in Echtzeit zu sehen.

    Facetten mit mehr als 100 Einzelwerten werden nicht angezeigt. Verwenden Sie stattdessen Filter in Ihrer Abfrage, um bestimmte Werte abzufragen.

Um eine facettenbasierte Abfrage auszuführen

  1. Wählen Sie einen oder mehrere Werte für alle Facetten aus.

  2. Die Anzahl der Ereignisse wird auf der Grundlage der ausgewählten Facetten und Werte aktualisiert.

  3. Wenn Facettenwerte ausgewählt werden, wird der Abfragebereich entsprechend der Auswahl aktualisiert.

  4. Nachdem Sie die Facettenwerte ausgewählt haben, wählen Sie Ausführen, um Ihre Abfrage auszuführen.

  5. Die maximale Anzahl von Einzelwerten, die pro Facette unterstützt werden, ist 100. Wenn es beispielsweise mehr als 100 Werte für eine Facette gibt, werden alle Zählungen als „-“ angezeigt, was darauf hinweist, dass die Werte unbekannt sind.

Um eine facettenbasierte Abfrage zu speichern

  1. Erstellen Sie Ihre Abfrage mit einem oder mehreren Facettenwerten.

  2. Die restlichen Schritte entsprechen dem Speichern einer Logs Insights-Abfrage. Siehe Speichern von CloudWatch Logs Insights-Abfragen.

  3. Ihre gespeicherten Abfragen sind im Abschnitt Gespeicherte Abfragen verfügbar. Wenn Sie eine gespeicherte Abfrage aufrufen, enthält sie automatisch die für die Abfrage verwendeten Facetten und Werte, sodass Sie Ihre Protokolle einfach analysieren können.

Um eine Facette auf Kontoebene zu erstellen

  1. Um Facetten zu erstellen, müssen Sie das Feld zuerst als Index erstellen und es als Facette konfigurieren. Wählen Sie im Navigationsbereich Einstellungen , Protokolle und Indexrichtlinien auf Kontoebene aus. Alternativ können Sie im Bereich Facetten die Option Facetten verwalten auswählen.

  2. Wählen Sie Neue Indexrichtlinie erstellen aus. Einzelheiten zum Erstellen von Indexrichtlinien finden Sie unterErstellen Sie eine Feldindexrichtlinie auf Kontoebene.

  3. Um eine Facette zu erstellen, aktivieren Sie auf der Seite zur Erstellung der Indexrichtlinie für das ausgewählte Feld die Option Als Facette festlegen.

Facettenverwaltung mithilfe von APIs

Die Facettenverwaltung kann mithilfe der Feldindexrichtlinie erfolgen. Einzelheiten finden Sie unter field index APIs.

APIs für den Feldindex
Nein. Name Description
1 PutIndexPolicy Erstellt oder aktualisiert eine Feldindexrichtlinie für die spezifische Protokollgruppe
2 PutAccountPolicy Erstellt eine Datenschutzrichtlinie auf Kontoebene, eine Abonnementfilterrichtlinie, eine Feldindexrichtlinie, eine Transformatorrichtlinie oder eine Metrikextraktionsrichtlinie, die für alle Protokollgruppen oder eine Teilmenge von Protokollgruppen im Konto gilt
3 DeleteIndexPolicy Löscht eine Feldindexrichtlinie auf Protokollgruppenebene, die auf eine einzelne Protokollgruppe angewendet wurde
4 DeleteAccountPolicy Löscht eine Logs-Kontorichtlinie CloudWatch