View a markdown version of this page

Champs indexés automatiquement - CloudWatch Journaux Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Champs indexés automatiquement

CloudWatch Logs indexe automatiquement les champs en fonction de leur utilisation récente dans CloudWatch les filtres d'égalité de Logs Insights qui utilisent les IN opérateurs = ou. Ces index s'ajoutent aux index de champs par défaut et aux index de champs que vous configurez dans les politiques. Il n'est pas nécessaire de configurer une politique pour les champs indexés automatiquement.

CloudWatch Les journaux mettent à jour l'ensemble des champs indexés automatiquement en fonction de l'activité de requête récente. Lorsque CloudWatch Logs supprime un champ de l'ensemble, il arrête d'indexer les événements récemment ingérés pour ce champ. CloudWatch Logs gère automatiquement les champs indexés et les conserve pendant 30 jours. Pour conserver l'indexation permanente d'un champ, ajoutez-le à une politique d'indexation de champs au niveau du compte ou du groupe de journaux.

Utilisez filter au lieu de FilterIndex pour les champs indexés automatiquement

Nous vous recommandons d'utiliser filter plutôt que filterIndex des champs indexés automatiquement. CloudWatch Les journaux peuvent mettre à jour ou supprimer ces champs en fonction des modèles de requête. CloudWatch Les journaux ne les conservent que 30 jours. La filterIndex commande renvoie uniquement des données indexées. Étant donné que CloudWatch Logs met à jour l'ensemble en fonction de l'activité des requêtes, aucune filterIndex requête ne recherche les événements ingérés avant que CloudWatch Logs ne sélectionne le champ ou après que CloudWatch Logs ait cessé de l'indexer. Si vous utilisezfilterIndex, ajoutez le champ à une politique d'indexation des champs pour le conserver indexé quelle que soit l'activité de la requête. Pour de plus amples informations, veuillez consulter FilterIndex comparé au filtre.

L'onglet Indexations de champs d'un groupe de journaux répertorie les champs indexés automatiquement.

Vous pouvez également utiliser cette DescribeFieldIndexes opération pour répertorier les champs indexés automatiquement. Inclure AUTO dans le paramètre de indexCategories demande. La réponse est définie indexCategory sur AUTO pour les champs indexés automatiquement. Les requêtes omises indexCategories ne renvoient pas de champs indexés automatiquement.

Pour ajouter un champ indexé automatiquement à une politique d'indexation au niveau d'un groupe de journaux
  1. Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/.

  2. Dans le panneau de navigation de gauche, choisissez Logs (Journaux), Log groups (Groupes de journaux).

  3. Choisissez le nom du groupe de journaux.

  4. Cliquez sur l'onglet Index des champs, puis choisissez Gérer les index des champs.

  5. Sur la page Gérer les index des champs au niveau des groupes de journaux, passez en revue les champs de la politique. Ajoutez ou supprimez des champs selon vos besoins, puis choisissez Enregistrer.