View a markdown version of this page

Layanan AWS log dari CloudWatch Log - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Layanan AWS log dari CloudWatch Log

Mencegat peristiwa CloudWatch log dari Log yang cocok dengan konfigurasi metadata peristiwa log.

penting

Pipeline dengan prosesor mengubah peristiwa log di grup CloudWatch log asli tempat mereka dicegat untuk log dari AWS layanan. Untuk menyimpan salinan data log yang tidak dimodifikasi, aktifkan include_original opsi di konfigurasi cloudwatch_logs wastafel, atau gunakan sakelar Keep original log di konsol. Untuk informasi selengkapnya, lihat Sink.

Konfigurasi

Konfigurasikan sumber CloudWatch Log dengan parameter berikut:

source: cloudwatch_logs: aws: sts_role_arn: "arn:aws:iam::123456789012:role/MyCloudWatchLogsRole" log_event_metadata: data_source_name: "<data_source_name>" data_source_type: "<data_source_type>"
Parameter
aws.sts_role_arn(diperlukan)

ARN dari peran IAM yang akan diasumsikan untuk intersepsi CloudWatch Log.

log_event_metadata.data_source_name(diperlukan)

Mengidentifikasi AWS layanan tertentu yang menghasilkan peristiwa log atau nama sumber log kustom. Untuk log khusus, ini bisa berupa string apa pun hingga 15 karakter data_source_type ketika “default”.

log_event_metadata.data_source_type(diperlukan)

Menentukan kategori atau jenis log dalam AWS layanan, atau “default” untuk log kustom. Setel ke “default” untuk mengaktifkan nama sumber log khusus.

Untuk informasi selengkapnya tentang nama dan jenis sumber data, lihat Panduan Pengguna CloudWatch Log.

Pembatasan

Batasan berikut berlaku untuk sumber CloudWatch Log:

  • Tidak ada dua pipeline yang dapat menggunakan cloudwatch_logs sumber dengan kriteria yang identik data_source_name dan data_source_type metadata.

  • Bila data_source_name yaaws_cloudtrail, hanya prosesor kosong ([]) atau ocsf prosesor yang diizinkan.