View a markdown version of this page

Veröffentlichung von Neptune-Protokollen in Amazon Logs CloudWatch - Amazon Neptune

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Veröffentlichung von Neptune-Protokollen in Amazon Logs CloudWatch

Sie können einen Neptune-DB-Cluster so konfigurieren, dass Audit-Log-Daten für and/or langsame Abfragen in einer Log-Gruppe in Amazon Logs veröffentlicht werden. CloudWatch Mit CloudWatch Logs können Sie die Protokolldaten in Echtzeit analysieren und sie zum Erstellen von Alarmen und CloudWatch zum Anzeigen von Metriken verwenden. Sie können CloudWatch Logs verwenden, um Ihre Protokolldatensätze in einem äußerst langlebigen Speicher zu speichern.

Um Audit-Logs in CloudWatch Logs zu veröffentlichen, müssen Audit-Logs explizit aktiviert werden (sieheAktivieren von Prüfprotokollen). Ebenso müssen Protokolle für langsame Abfragen explizit aktiviert werden, um CloudWatch Protokolle mit langsamer Abfrage in Logs zu veröffentlichen (siehe). Verwenden der Amazon-Neptune-Protokollierung für langsame Abfragen

Anmerkung

Achten Sie auf Folgendes:

  • Zusätzliche Gebühren fallen an, wenn Sie Protokolle in veröffentlichen. CloudWatch Einzelheiten finden Sie auf der Seite mit den CloudWatch Preisen.

  • Du kannst keine Logs in CloudWatch Logs für die Regionen China (Peking) oder China (Ningxia) veröffentlichen.

  • Wenn der Export von Protokolldaten deaktiviert ist, löscht Neptune keine vorhandenen Protokollgruppen oder Protokoll-Streams. Wenn das Exportieren von Protokolldaten deaktiviert ist, bleiben vorhandene Protokolldaten in CloudWatch Logs verfügbar, abhängig von der Aufbewahrung der Protokolle, und es fallen weiterhin Gebühren für gespeicherte Audit-Log-Daten an. Sie können Log-Streams und Log-Gruppen mithilfe der CloudWatch Logs-Konsole AWS CLI, der oder der CloudWatch Logs-API löschen.

Verwenden der Konsole zum Veröffentlichen von Neptune-Protokollen in Logs CloudWatch

Um Neptune-Logs von der Konsole aus in CloudWatch Logs zu veröffentlichen
  1. Melden Sie sich bei der AWS Management Console an und öffnen Sie die Amazon Neptune-Konsole unter. https://console.aws.amazon.com/neptune/home

  2. Wählen Sie im Navigationsbereich Datenbanken aus.

  3. Wählen Sie den Neptune-DB-Cluster aus, für den die Protokolldaten veröffentlicht werden sollen.

  4. Wählen Sie für Actions (Aktionen) die Option Modify (Ändern) aus.

  5. Wählen Sie im Abschnitt Protokollexporte die Protokolle aus, die Sie in Logs veröffentlichen möchten CloudWatch .

  6. Wählen Sie Weiter und dann auf der Übersichtsseite DB-Cluster ändern.

Verwenden Sie die CLI, um Neptune-Auditprotokolle in Logs zu veröffentlichen CloudWatch

Sie können einen neuen DB-Cluster erstellen, der Audit-Logs in CloudWatch Logs veröffentlicht, indem Sie den AWS CLI create-db-cluster Befehl mit den folgenden Parametern verwenden:

aws neptune create-db-cluster \ --region us-east-1 \ --db-cluster-identifier my_db_cluster_id \ --engine neptune \ --enable-cloudwatch-logs-exports '["audit"]'

Sie können einen vorhandenen DB-Cluster so konfigurieren, dass Audit-Logs in CloudWatch Logs veröffentlicht werden, indem Sie den AWS CLI modify-db-cluster Befehl mit den folgenden Parametern verwenden:

aws neptune modify-db-cluster \ --region us-east-1 \ --db-cluster-identifier my_db_cluster_id \ --cloudwatch-logs-export-configuration '{"EnableLogTypes":["audit"]}'

Verwenden der CLI zum Veröffentlichen von Neptune-Protokollen mit langsamer Abfrage in Logs CloudWatch

Sie können auch einen neuen DB-Cluster erstellen, der Protokolle mit langsamen Abfragen in Logs veröffentlicht, CloudWatch indem Sie den AWS CLI create-db-cluster Befehl mit den folgenden Parametern verwenden:

aws neptune create-db-cluster \ --region us-east-1 \ --db-cluster-identifier my_db_cluster_id \ --engine neptune \ --enable-cloudwatch-logs-exports '["slowquery"]'

Auf ähnliche Weise können Sie einen vorhandenen DB-Cluster so konfigurieren, dass er Protokolle mit langsamen Abfragen in Logs veröffentlicht, CloudWatch indem Sie den AWS CLI modify-db-cluster Befehl mit den folgenden Parametern verwenden:

aws neptune modify-db-cluster --region us-east-1 \ --db-cluster-identifier my_db_cluster_id \ --cloudwatch-logs-export-configuration '{"EnableLogTypes":["slowquery"]}'

Überwachung von Neptune-Log-Ereignissen in Amazon CloudWatch

Nachdem Sie Neptune-Protokolle aktiviert haben, können Sie die Protokollereignisse in Amazon Logs überwachen. CloudWatch Für den Neptune-DB-Cluster wird automatisch eine neue Protokollgruppe mit dem folgenden Präfix erstellt. Dabei repräsentiert cluster-name den Namen des DB-Clusters und log_type den Protokolltyp:

/aws/neptune/cluster-name/log_type

Wenn Sie beispielsweise die Exportfunktion so konfigurieren, dass das Prüfprotokoll für einen DB-Cluster namens mydbcluster eingefügt wird, werden die Protokolldaten in der Protokollgruppe /aws/neptune/mydbcluster/audit gespeichert.

Alle Auditereignisse aus allen DB-Instances in einem DB-Cluster werden von einer Protokollgruppe unter Verwendung verschiedener Protokollstreams erfasst.

Wenn bereits eine Protokollgruppe mit dem angegebenen Namen vorhanden ist, verwendet Neptune diese Protokollgruppe, um Protokolldaten für den Neptune-DB-Cluster zu exportieren. Sie können die automatische Konfiguration verwenden AWS CloudFormation, um beispielsweise Protokollgruppen mit vordefinierten Protokollaufbewahrungsfristen, Metrikfiltern und Kundenzugriff zu erstellen. Andernfalls wird automatisch eine neue Protokollgruppe unter Verwendung des Standardprotokollaufbewahrungszeitraums, Never Expire, in CloudWatch Logs erstellt.

Sie können die CloudWatch Protokollkonsole, die oder die CloudWatch Logs-API verwenden AWS CLI, um den Aufbewahrungszeitraum für Protokolle zu ändern. Weitere Informationen zum Ändern der Aufbewahrungsfristen für CloudWatch Protokolle in Protokollen finden Sie unter Ändern der Aufbewahrung von Protokolldaten in CloudWatch Protokollen.

Sie können die CloudWatch Logs-Konsole, die oder die CloudWatch Logs-API verwenden AWS CLI, um in den Protokollereignissen für einen DB-Cluster nach Informationen zu suchen. Weitere Informationen finden Sie unter Suchen und Filtern von Protokolldaten.