Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Service AWS journaux à partir de CloudWatch Logs
Intercepte les événements du journal à partir CloudWatch des journaux qui correspondent à la configuration des métadonnées des événements du journal.
Important
Les pipelines dotés de processeurs modifient les événements du journal dans le groupe de CloudWatch journaux d'origine à partir duquel ils sont interceptés pour les journaux des services. AWS Pour conserver des copies non modifiées de vos données de journal, activez l'include_originaloption dans la configuration du cloudwatch_logs récepteur ou utilisez l'option Conserver le journal d'origine dans la console. Pour de plus amples informations, veuillez consulter Récepteurs.
Configuration
Configurez la source CloudWatch Logs avec les paramètres suivants :
source: cloudwatch_logs: aws: sts_role_arn: "arn:aws:iam::123456789012:role/MyCloudWatchLogsRole" log_event_metadata: data_source_name: "<data_source_name>" data_source_type: "<data_source_type>"
Parameters
aws.sts_role_arn(obligatoire)-
L'ARN du rôle IAM à assumer pour l'interception CloudWatch des journaux.
log_event_metadata.data_source_name(obligatoire)-
Identifie le AWS service spécifique qui a généré les événements du journal ou un nom de source de journal personnalisé. Pour les journaux personnalisés, il peut s'agir de n'importe quelle chaîne de 15 caractères maximum lorsque
data_source_typec'est « par défaut ». log_event_metadata.data_source_type(obligatoire)-
Spécifie la catégorie ou le type de journaux au sein du AWS service, ou « par défaut » pour les journaux personnalisés. Réglez sur « par défaut » pour activer des noms de sources de journaux personnalisés.
Pour plus d'informations sur le nom et le type de source de données, consultez le Guide de l'utilisateur CloudWatch des journaux.
Restrictions
Les restrictions suivantes s'appliquent aux sources CloudWatch des journaux :
-
Aucun pipeline ne peut utiliser la
cloudwatch_logssource avec des critèresdata_source_nameetdata_source_typedes métadonnées identiques. -
Lorsque
data_source_namec'estaws_cloudtraille cas, seuls les processeurs vides ([]) ou leocsfprocesseur sont autorisés.