View a markdown version of this page

Configuration des destinations des tables de recherche pour les requêtes planifiées - CloudWatch Journaux Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration des destinations des tables de recherche pour les requêtes planifiées

Configurez une table de recherche comme destination pour actualiser automatiquement une table de recherche avec les résultats de votre requête planifiée. À chaque exécution planifiée, CloudWatch Logs remplit la table de recherche spécifiée avec les résultats de la requête, en maintenant la table à jour avec vos dernières données de journal. Vous pouvez ensuite référencer la table à l'aide de la lookup commande dans d'autres requêtes de journal. Pour plus d'informations sur les tables de recherche, consultezchercher.

Si la table de recherche n'existe pas, CloudWatch Logs la crée lors de la première exécution réussie. Chaque exécution suivante est une opération de remplacement complet : tout le contenu de la table existante est remplacé par les nouveaux résultats de requête.

La configuration de la table de recherche inclut les paramètres suivants :

  • Nom de la table  : nom de la table de recherche à créer ou à actualiser. Le nom ne peut contenir que des caractères alphanumériques et des traits de soulignement.

  • Rôle de diffusion  : ARN du rôle IAM qui accorde aux CloudWatch journaux les autorisations nécessaires pour créer ou mettre à jour la table de recherche avec les résultats des requêtes.

  • Description — (Facultatif) Description de la table de recherche.

  • AWS KMS key — (Facultatif) L'ARN de la AWS KMS clé à utiliser pour chiffrer les données de la table de recherche. Si vous ne spécifiez pas de clé, les données sont chiffrées à l'aide d'une clé AWS qui vous appartient.

  • Tags  : Key-value paires (facultatives) à associer à la table de recherche. Les balises ne sont appliquées que lors de la création initiale de la table.

Le rôle IAM de distribution de destination nécessite les autorisations suivantes et doit inclure une politique de confiance qui permet au service CloudWatch Logs (logs.amazonaws.com) d'assumer ce rôle :

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:CreateLookupTable", "logs:UpdateLookupTable", "logs:GetQueryResults" ], "Resource": "*" } ] }
Note

Les résultats de destination des tables de recherche sont soumis aux mêmes quotas de tables de recherche que les tables que vous créez directement, tels que le nombre maximum de tables de recherche par compte et par Région AWS. Si une exécution planifiée ne parvient pas à actualiser la table, le contenu de la table existante reste inchangé et l'échec apparaît dans l'historique des exécutions de requêtes planifiées.