View a markdown version of this page

Cidr Lookup - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cidr Lookup

Gunakan cidrlookup perintah untuk memperkaya peristiwa dengan mencocokkan bidang IP dengan rentang CIDR dalam tabel pencarian.

Sintaksis

| cidrlookup table ipField [AS cidrColumn] OUTPUT|OUTPUTNEW lookupField [AS eventField] [, ...]

Perintah menggunakan argumen berikut:

  • table— Nama tabel pencarian yang berisi rentang CIDR.

  • ipField— Bidang acara yang berisi alamat IP untuk dicocokkan.

  • AS cidrColumn(Opsional) - Kolom dalam tabel pencarian yang berisi rentang CIDR.

  • OUTPUT|OUTPUTNEW— Gunakan OUTPUT untuk mengganti bidang yang ada, atau OUTPUTNEW untuk mengisi hanya bidang kosong.

  • lookupField— Satu atau lebih bidang dari tabel pencarian untuk ditambahkan ke acara.

Contoh

Kueri berikut memperkaya peristiwa dengan wilayah, pemilik, dan pusat data dari tabel pencarian jaringan.

fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter