View a markdown version of this page

Menganalisis data log dengan CloudWatch Logs Insights - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menganalisis data log dengan CloudWatch Logs Insights

Dengan CloudWatch Logs Insights, Anda dapat secara interaktif mencari dan menganalisis data log Anda di Amazon CloudWatch Logs. Anda dapat melakukan kueri untuk membantu Anda agar lebih efisien dan efektif dalam menanggapi masalah operasional. Selain membuat kueri menggunakan grup log, Anda dapat membuat kueri menggunakan aspek, sumber data, dan tipe data. Jika terjadi masalah, Anda dapat menggunakan CloudWatch Logs Insights untuk mengidentifikasi penyebab potensial dan memvalidasi perbaikan yang diterapkan. Anda dibatasi hingga 100 Logs Insights QL bersamaan per akun, termasuk kueri yang ditambahkan ke dasbor. CloudWatch Selain itu, Anda dapat menjalankan 15 kueri bersamaan untuk OpenSearch Service PPL atau OpenSearch Service SQL.

CloudWatch Logs Insights mendukung 3 bahasa kueri yang dapat Anda gunakan untuk kueri Anda:

  • Bahasa query Logs Insights yang dibuat khusus (Logs Insights QL) dengan beberapa perintah sederhana namun kuat.

  • OpenSearch Layanan Bahasa Pemrosesan Pipa (PPL). OpenSearch PPL memungkinkan Anda untuk menganalisis log Anda menggunakan serangkaian perintah yang dibatasi oleh pipa (|).

    Dengan OpenSearch PPL Anda dapat mengambil, menanyakan, dan menganalisis data dengan menggunakan perintah yang disatukan, sehingga lebih mudah untuk memahami dan menyusun kueri kompleks. Sintaks memungkinkan rantai perintah untuk mengubah dan memproses data. Dengan PPL, Anda dapat memfilter dan mengumpulkan data, dan menggunakan serangkaian fungsi matematika, string, tanggal, kondisional, dan lainnya yang kaya untuk analisis.

  • OpenSearch Layanan Bahasa Kueri Terstruktur (SQL). Dengan kueri OpenSearch SQL, Anda dapat menganalisis log Anda dengan cara deklaratif. Anda dapat menggunakan perintah seperti SELECT, FROM, WHERE, GROUP BY, HAVING, dan berbagai perintah dan fungsi lainnya yang tersedia di SQL. Anda dapat mengeksekusi JOIN di seluruh grup log, menghubungkan data di seluruh log menggunakan sub-kueri, dan menggunakan kumpulan kaya fungsi JSON, Matematika, String, Kondisional, dan SQL lainnya untuk melakukan analisis yang kuat pada log.

    Saat Anda menggunakan perintah SQL atau PPL, pastikan untuk melampirkan bidang dengan karakter khusus (non-alfabet dan non-numerik) di backtick untuk berhasil menanyainya. Misalnya, lampirkan@message,Operation.Export, dan Test::Field di backtick. Anda tidak perlu melampirkan bidang dengan nama abjad murni di backtick.

CloudWatch Logs Insights menawarkan fitur-fitur berikut yang tersedia untuk digunakan dengan salah satu bahasa kueri.

  • Penemuan otomatis bidang log di log dari AWS layanan seperti Amazon Route 53,, AWS Lambda AWS CloudTrail, dan Amazon VPC, dan aplikasi atau log khusus apa pun yang memancarkan peristiwa log sebagai JSON.

  • Membuat indeks bidang untuk mengurangi biaya dan mempercepat hasil, terutama untuk kueri sejumlah besar grup log atau peristiwa log. Setelah membuat indeks bidang bidang yang umum dalam peristiwa log Anda, Anda dapat menggunakannya dalam kueri. Kueri melewatkan peristiwa log pemrosesan yang diketahui tidak menyertakan bidang yang diindeks, dan memproses lebih sedikit data.

    catatan

    Per filterIndex intah ini hanya tersedia di Logs Insights QL.

  • Deteksi dan analisis pola dalam peristiwa log Anda. Pola adalah struktur teks bersama yang berulang di antara bidang log Anda. Saat Anda melihat hasil kueri, Anda dapat memilih tab Pola untuk melihat pola yang ditemukan CloudWatch Log berdasarkan sampel hasil Anda.

  • Menyimpan kueri , melihat riwayat kueri Anda, menjalankan kembali kueri yang disimpan, dan menggunakan kueri yang disimpan dengan parameter.

  • Menambahkan kueri ke dasbor .

  • Mengenkripsi hasil kueri dengan AWS Key Management Service.

  • Pembuatan kueri menggunakan bahasa alami memungkinkan Anda menggunakan bahasa alami untuk membuat kueri CloudWatch Logs Insights. Anda dapat mengajukan pertanyaan tentang atau menjelaskan data yang Anda cari, kemudian AI menghasilkan kueri berdasarkan prompt Anda dan memberikan penjelasan baris demi baris tentang cara kerja kueri.

  • Gunakan aspek untuk mengelompokkan, memfilter, dan menjelajahi log Anda secara interaktif.

  • Log sekitarnya memungkinkan Anda melihat baris log sebelum dan sesudah catatan log tertentu dalam hasil kueri Anda untuk mendapatkan konteks instan seputar peristiwa log penting. Anda dapat mengonfigurasi rentang untuk melihat 5, 10, 20, 50, atau 100 baris log sebelum dan sesudah rekaman yang dipilih, dan mencari kata kunci tertentu dalam log sekitarnya.

Fitur CloudWatch Logs Insights berikut hanya didukung bila Anda menggunakan Logs Insights QL.

  • Kueri perbandingan yang membandingkan peristiwa log dalam grup log dengan peristiwa log dari periode waktu sebelumnya.

penting

CloudWatch Logs Insights tidak dapat mengakses peristiwa log dengan stempel waktu yang mendahului waktu pembuatan grup log.

Jika Anda masuk ke akun yang diatur sebagai akun pemantauan dalam pengamatan CloudWatch lintas akun, Anda dapat menjalankan CloudWatch kueri Logs Insights pada grup log di akun sumber yang ditautkan ke akun pemantauan ini. Anda dapat menjalankan kueri yang menanyakan beberapa grup log yang terletak di akun yang berbeda. Untuk informasi selengkapnya, lihat observ CloudWatch abilitas lintas akun.

Saat membuat kueri menggunakan Logs Insights QL, Anda juga dapat menggunakan bahasa alami untuk membuat kueri CloudWatch Logs Insights. Untuk melakukan hal itu, ajukan pertanyaan atau jelaskan data yang Anda cari. AI-assisted Kemampuan ini menghasilkan kueri berdasarkan prompt Anda dan memberikan penjelasan baris demi baris tentang cara kerja kueri. Untuk informasi selengkapnya, lihat Menggunakan bahasa alami untuk membuat dan memperbarui kueri CloudWatch Logs Insights.

Kueri yang menggunakan salah satu bahasa kueri yang didukung habis waktu setelah 60 menit, jika belum selesai. Hasil kueri tersedia selama 7 hari.

CloudWatch Kueri Logs Insights dikenakan biaya berdasarkan jumlah data log yang tidak terkompresi yang dipindai, terlepas dari bahasa kueri. Untuk informasi selengkapnya, lihat CloudWatch Harga Amazon.

Anda dapat menggunakan CloudWatch Logs Insights untuk mencari data log yang dikirim ke CloudWatch Log pada tanggal 5 November 2018 atau yang lebih baru.

penting

Jika tim keamanan jaringan Anda tidak mengizinkan penggunaan soket web, saat ini Anda tidak dapat mengakses bagian CloudWatch Logs Insights dari CloudWatch konsol. Anda dapat menggunakan kemampuan kueri CloudWatch Logs Insights menggunakan API. Untuk informasi selengkapnya, lihat StartQuery Referensi API Amazon CloudWatch Logs.