View a markdown version of this page

Gunakan aspek untuk mengelompokkan dan menjelajahi log - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan aspek untuk mengelompokkan dan menjelajahi log

Aspek berguna untuk menganalisis log karena memungkinkan Anda untuk secara interaktif menyaring dan mengelompokkan data Anda tanpa menjalankan kueri. Facet adalah bidang di log Anda (seperti ServiceName atauStatusCode) yang memungkinkan pemfilteran, agregasi, dan analisis di seluruh grup log. Anda dapat melihat daftar bidang faset di konsol CloudWatch Logs Insights, bersama dengan jumlah peristiwa log untuk setiap nilai faset berdasarkan rentang waktu yang Anda pilih. Saat Anda memilih aspek dan nilai yang berbeda, nilai dan jumlah facet diperbarui secara real-time, memungkinkan Anda untuk menjelajahi log Anda secara interaktif.

Setiap aspek menunjukkan nilai dan jumlah yang tersedia secara otomatis diekstraksi dari bidang di log Anda berdasarkan rentang waktu dan cakupan kueri yang dipilih, dan dipertahankan selama 30 hari. Jumlah facet yang ditampilkan adalah perkiraan. Anda dapat menggunakan aspek default seperti nama sumber data atau jenis sumber data untuk menjelajahi log Anda, atau membuat aspek khusus pada salah satu bidang di log Anda. Nama Sumber Data adalah layanan atau aplikasi AWS yang menghasilkan log (misalnya, Route 53, Amazon VPC, atau CloudTrail) dan tipe Sumber Data adalah jenis log spesifik yang dihasilkan oleh layanan tersebut. Aspek default dibuat oleh CloudWatch dan termasuk@aws.region,, @data_source_name@data_source_type, dan@data_format. Untuk informasi selengkapnya, lihat Manajemen log. Aspek hanya tersedia untuk log yang dicerna di akun. Jika Anda telah mengatur pengamatan lintas akun, akun pemantauan tidak dapat melihat aspek berdasarkan log dari akun sumber.

Jika Anda mengaktifkan tag sumber daya untuk telemetri, bidang tag sumber daya (@aws.tag.*) ditambahkan secara otomatis sebagai aspek default. Aspek ini memungkinkan Anda untuk memfilter dan mengelompokkan peristiwa log berdasarkan tag sumber daya yang menghasilkannya.

Untuk membuat aspek tambahan, pilih bidang di log Anda yang relevan dengan pemecahan masalah Anda dan konfigurasikan menggunakan kebijakan indeks. Untuk aspek kustom, sebaiknya buat pada bidang kardinalitas rendah (bidang yang memiliki kurang dari 100 nilai unik per hari seperti Status dan). ApplicationName Aspek dengan lebih dari 100 nilai unik per hari diklasifikasikan sebagai kardinalitas tinggi dan nilai untuk aspek ini tidak ditampilkan. Pilih satu atau lebih aspek dan pilih untuk menjalankan kueri di seluruh log Anda.

Untuk memulai dengan aspek di CloudWatch Logs Insights:

  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Di panel navigasi, pilih Log, Logs Insights.

  3. (Opsional) Gunakan pemilih rentang waktu untuk memilih periode waktu yang ingin Anda analisis. Untuk rentang waktu yang dipilih, aspek dan nilai yang tersedia ditampilkan di panel.

  4. Pilih aspek untuk menjelajahi data Anda dan melihat pembaruan real-time dari distribusi nilai di seluruh aspek.

    Aspek dengan lebih dari 100 nilai unik tidak ditampilkan. Untuk menanyakan nilai tertentu, gunakan filter dalam kueri Anda sebagai gantinya.

Untuk menjalankan kueri berbasis faset

  1. Pilih satu atau lebih nilai di seluruh aspek.

  2. Jumlah peristiwa akan diperbarui berdasarkan aspek dan nilai yang dipilih.

  3. Saat nilai facet dipilih, cakupan kueri diperbarui untuk mencerminkan pilihan.

  4. Setelah memilih nilai faset, pilih jalankan untuk menjalankan kueri Anda.

  5. Jumlah maksimum nilai unik yang didukung per segi adalah 100. Misalnya, jika ada lebih dari 100 nilai untuk suatu segi, maka semua hitungan ditampilkan sebagai “-”, menunjukkan bahwa nilainya tidak diketahui.

Untuk menyimpan kueri berbasis faset

  1. Buat kueri Anda menggunakan satu atau lebih nilai facet.

  2. Langkah-langkah lainnya sama dengan menyimpan kueri Logs Insights. Lihat Ku eri W CloudWatch awasan Menyimpan Log.

  3. Kueri tersimpan tersedia di bagian Kueri Tersimpan. Ketika Anda mengambil kueri yang disimpan, itu akan secara otomatis menyertakan aspek dan nilai yang digunakan untuk kueri, sehingga mudah untuk menganalisis log Anda.

Untuk membuat aspek tingkat akun

  1. Untuk membuat segi, Anda harus terlebih dahulu membuat bidang sebagai indeks dan mengkonfigurasinya sebagai segi. Di panel navigasi, pilih Pengaturan, Log, Kebijakan indeks tingkat akun. Atau, Anda dapat memilih Kelola aspek pada panel facet.

  2. Pilih Buat kebijakan indeks baru. Untuk detail tentang membuat kebijakan indeks, lihatMembuat kebijakan indeks bidang tingkat akun.

  3. Untuk membuat facet, centang Set as facet untuk bidang yang dipilih di halaman pembuatan kebijakan indeks.

Manajemen Facet menggunakan API

Manajemen facet dapat dilakukan dengan menggunakan kebijakan indeks lapangan. Lihat field index API untuk detailnya.

API Indeks Bidang
Tidak. Nama Deskripsi
1 PutIndexPolicy Membuat atau memperbarui kebijakan indeks bidang untuk grup log tertentu
2 PutAccountPolicy Membuat kebijakan perlindungan data tingkat akun, kebijakan filter langganan, kebijakan indeks bidang, kebijakan transformator, atau kebijakan ekstraksi metrik yang berlaku untuk semua grup log atau subset grup log di akun
3 DeleteIndexPolicy Menghapus kebijakan indeks bidang tingkat grup log yang diterapkan ke grup log tunggal
4 DeleteAccountPolicy Menghapus kebijakan akun CloudWatch Log