Tutorial: ejecutar una consulta con una función de agregación
Puede utilizar las funciones de agregación con el comando stats y como argumentos para otras funciones. En este tutorial, ejecuta un comando de consulta que cuenta el número de eventos de registro que contienen un campo especificado. El comando de consulta devuelve un recuento total agrupado según el valor o los valores del campo especificados. Para obtener más información acerca de las funciones de agregación, consulte Operaciones y funciones admitidas en la Guía del usuario de Registros de Amazon CloudWatch.
Para ejecutar una consulta con una función de agregación
Abra la consola de CloudWatch en https://console.aws.amazon.com/cloudwatch/
. -
En el panel de navegación, elija Registros y, luego, Información de registros.
-
Confirme que esté seleccionada la pestaña Logs Insights QL.
-
En el menú desplegable Select log group(s) (Seleccionar grupos de registro), elija uno o varios grupos de registro que va a consultar.
Si se trata de una cuenta de monitoreo para la observabilidad entre cuentas de CloudWatch, puede seleccionar grupos de registro en las cuentas de origen y en la cuenta de monitoreo. Una sola consulta puede ejecutarse en registros de diferentes cuentas a la vez.
Puede filtrar los grupos de registro por nombre de grupo de registro, ID de cuenta o etiqueta de cuenta.
Al seleccionar un grupo de registro, Información de registros de CloudWatch detecta de forma automática los campos de datos del grupo de registro si este grupo es de clase Estándar. Para ver estos campos detectados, seleccione el menú Fields (Campos) cerca de la parte superior derecha de la página.
-
Elimine la consulta predeterminada en el editor de consultas e ingrese el siguiente comando:
stats count(*) byfieldName -
Reemplace
fieldNamepor un campo descubierto desde el menú Fields (Campos).El menú Fields (Campos) se encuentra en la parte superior derecha de la página y en él se muestran todos los campos identificados que Información de registros de CloudWatch detecta en su grupo de registro.
-
Elija Run (Ejecutar) para ver los resultados de la consulta.
Los resultados de la consulta muestran el número de registros del grupo de registro que coinciden con el comando de consulta y el recuento total agrupado según el valor o los valores del campo especificados.