View a markdown version of this page

recherche CIDR - CloudWatch Journaux Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

recherche CIDR

Utilisez la cidrlookup commande pour enrichir les événements en faisant correspondre un champ IP à des plages d'adresses CIDR dans une table de recherche.

Syntaxe

| cidrlookup table ipField [AS cidrColumn] OUTPUT|OUTPUTNEW lookupField [AS eventField] [, ...]

La commande utilise les arguments suivants :

  • table— Nom de la table de recherche contenant les plages CIDR.

  • ipField— Le champ d'événement contenant l'adresse IP à faire correspondre.

  • AS cidrColumn(Facultatif) — Colonne de la table de recherche qui contient les plages CIDR.

  • OUTPUT|OUTPUTNEW— Utilisez-le OUTPUT pour remplacer des champs existants ou OUTPUTNEW pour ne remplir que des champs vides.

  • lookupField— Un ou plusieurs champs de la table de recherche à ajouter à l'événement.

Exemple

La requête suivante enrichit les événements en indiquant la région, le propriétaire et le centre de données à partir d'une table de recherche réseau.

fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter