View a markdown version of this page

cidrlookup - CloudWatch Registros de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

cidrlookup

Utilice el cidrlookup comando para enriquecer los eventos comparando un campo IP con los rangos de CIDR de una tabla de búsqueda.

Sintaxis

| cidrlookup table ipField [AS cidrColumn] OUTPUT|OUTPUTNEW lookupField [AS eventField] [, ...]

El comando usa los siguientes argumentos:

  • table— El nombre de la tabla de consulta que contiene los rangos de CIDR.

  • ipField— El campo del evento que contiene la dirección IP que debe coincidir.

  • AS cidrColumn(Opcional): la columna de la tabla de consulta que contiene los rangos de CIDR.

  • OUTPUT|OUTPUTNEW— Se usa OUTPUT para sobrescribir los campos existentes o OUTPUTNEW para rellenar solo los campos vacíos.

  • lookupField— Uno o más campos de la tabla de búsqueda para añadirlos al evento.

Ejemplo

La siguiente consulta enriquece los eventos con la región, el propietario y el centro de datos de una tabla de búsqueda de red.

fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter