Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Funzioni booleane, di confronto, numeriche, datetime e altre
CloudWatch Logs Insights supporta molte altre operazioni e funzioni nelle query, come spiegato nelle sezioni seguenti.
Argomenti
Operatori aritmetici
Le operazioni aritmetiche accettano tipi di dati numerici come argomenti e restituiscono risultati numerici. Puoi utilizzare operazioni aritmetiche nei comandi filter e fields e come argomenti per altre funzioni.
| Operation | Description |
|---|---|
|
|
Addizione |
|
|
Sottrazione |
|
|
Moltiplicazione |
|
|
Divisione |
|
|
Elevamento a potenza ( |
|
|
Resto o modulo ( |
Operatori booleani
Utilizza gli operatori booleani and, or e not.
Nota
Utilizza gli operatori booleani solo nelle funzioni che restituiscono un valore TRUE o FALSE.
Operatori di confronto
Le operazioni di confronto accettano tutti i tipi di dati come argomenti e restituiscono un risultato booleano. Utilizza operazioni di confronto nel comando filter e come argomenti per altre funzioni.
| Operatore | Description |
|---|---|
|
|
Uguale |
|
|
Non uguale |
|
|
Minore di |
|
|
Maggiore di |
|
|
Minore o uguale a |
|
|
Maggiore o uguale a |
Operatori numerici
Le operazioni numeriche accettano tipi di dati numerici come argomenti e restituiscono risultati numerici. Utilizza operazioni aritmetiche nei comandi filter e fields, oltre che come argomenti per altre funzioni.
| Operation | Tipo di risultato | Description |
|---|---|---|
|
|
numero |
Valore assoluto |
|
|
numero |
Arrotonda per eccesso (l'intero più piccolo che è maggiore del valore di |
|
|
numero |
Arrotonda per difetto (l'intero più grande che è minore del valore di |
|
|
numero |
Restituisce il valore più grande |
|
|
numero |
Restituisce il valore di piccolo |
|
|
numero |
Log naturale |
|
|
numero |
Arrotonda il valore di. |
|
|
numero |
Radice quadrata |
|
|
numero |
Calcola la distanza del cerchio massimo in chilometri tra due punti geografici specificati da latitudine e longitudine in gradi. |
|
|
numero |
Converte il valore di un campo stringa in un valore numerico. |
|
|
numero |
Converte il valore di un campo in un numero intero (32 bit). |
|
|
numero |
Converte il valore di un campo in un numero intero lungo (64 bit). |
|
|
numero |
Converte il valore di un campo in un numero a virgola mobile a precisione doppia. |
Tipi di struttura
Una mappa o un elenco è un tipo di struttura in CloudWatch Logs Insights che consente di accedere e utilizzare gli attributi per le interrogazioni.
Esempio: per ottenere una mappa o un elenco
Usalo jsonParse per analizzare un campo che è una stringa json in una mappa o in un elenco.
fields jsonParse(@message) as json_message
Esempio: per accedere agli attributi
Usa l'operatore di accesso a punti (map.attribute) per accedere agli elementi di una mappa.. Se un attributo in una mappa contiene caratteri speciali, usa i backtick per racchiudere il nome dell'attributo (map.attributes). `special.char`).
fields jsonParse(@message) as json_message | stats count() by json_message.status_code
Usa l'operatore di accesso tra parentesi (list [index]) per recuperare un elemento in una posizione specifica all'interno dell'elenco.
fields jsonParse(@message) as json_message | filter json_message.users[1].action = "PutData"
Racchiudi i caratteri speciali all'indietro (``) quando sono presenti caratteri speciali nel nome della chiave.
fields jsonParse(@message) as json_message | filter json_message.`user.id` = "123"
Esempio: risultati vuoti
Le mappe e gli elenchi vengono considerati nulli per le funzioni stringa, numero e datetime.
fields jsonParse(@message) as json_message | display toupper(json_message)
Il confronto tra mappa ed elenco con qualsiasi altro campo ne risulta. false
Nota
L'uso della mappa e dell'elenco in dedup patternsort,, e stats non è supportato.
Funzioni DateTime
Funzioni DateTime
Utilizza le funzioni datetime nei comandi fields e filter e come argomenti per altre funzioni. Utilizza queste funzioni per creare bucket temporali per le query con funzioni di aggregazione. Utilizza periodi di tempo composti da un numero e da uno dei seguenti:
-
msper millisecondi -
sper secondi -
mper minuti -
hper ore
Ad esempio, 10m è 10 minuti e 1h è un'ora.
Nota
Usa l'unità di tempo più appropriata per la tua funzione datetime. CloudWatch I log limitano la richiesta in base all'unità di tempo scelta. Ad esempio, limita a 60 il valore massimo per qualsiasi richiesta utilizzata. s Quindi, se lo specifichibin(300s), CloudWatch Logs lo implementa effettivamente come 60 secondi, perché 60 è il numero di secondi in un minuto, quindi CloudWatch Logs non utilizzerà un numero superiore a 60 con. s Per creare un bucket da 5 minuti, usa bin(5m) invece.
Il limite per ms è 1000, i limiti per s e m sono 60 e il limite per h è 24.
La tabella seguente contiene un elenco delle diverse funzioni datetime che è possibile utilizzare nei comandi di query. La tabella elenca il tipo di risultato di ciascuna funzione e contiene una descrizione di ciascuna funzione.
Suggerimento
Quando crei un comando di query, puoi utilizzare il selettore temporale per selezionare un periodo di tempo per il quale desideri eseguire query. Ad esempio, puoi impostare un periodo di tempo con intervalli di 5 e 30 minuti, intervalli di 1, 3 e 12 ore oppure un intervallo di tempo personalizzato. Puoi anche impostare periodi di tempo tra date specifiche.
| Funzione | Tipo di risultato | Description |
|---|---|---|
|
|
Time stamp |
Arrotonda il valore di È possibile utilizzarlo per raggruppare più voci di log in un'interrogazione. L'esempio seguente restituisce il numero di eccezioni all'ora:
La funzione
|
|
|
Time stamp |
Tronca il time stamp al periodo specificato. Ad esempio, |
|
|
Time stamp |
Arrotonda il time stamp al periodo specificato e quindi tronca. Ad esempio, |
|
|
Time stamp |
Interpreta il campo di input come il numero di millisecondi dall'epoca Unix e lo converte in un timestamp. |
|
|
numero |
Converte il timestamp trovato nel campo denominato in un numero che rappresenta i millisecondi dall'epoca di Unix. Ad esempio, |
|
|
numero |
Restituisce l'ora in cui è stata avviata l'elaborazione della query, in secondi epocali. Questa funzione non accetta argomenti. È possibile utilizzarlo per filtrare i risultati della query in base all'ora corrente. Ad esempio, la seguente query restituisce tutti gli errori 4xx delle ultime due ore:
L'esempio seguente restituisce tutte le voci di registro delle ultime cinque ore che contengono la parola
|
|
|
numero |
Analizza una stringa di data in millisecondi di epoca utilizzando un pattern Java. DateTimeFormatter L' Ad esempio: |
|
|
stringa |
Formatta un timestamp utilizzando una stringa di formato in stile strftime. Disponibile anche come alias. Ad esempio: |
Nota
Attualmente, CloudWatch Logs Insights non supporta il filtraggio dei log con timestamp leggibili dall'uomo.
Funzioni generali
Funzioni generali
Utilizza le funzioni generali nei comandi fields e filter e come argomenti per altre funzioni.
| Funzione | Tipo di risultato | Description |
|---|---|---|
|
|
Booleano |
Restituisce |
|
|
LogField |
Restituisce il primo valore non nullo dall'elenco. |
|
|
LogField |
Valuta le condizioni in ordine e restituisce il valore per la prima condizione vera. Se nessuna condizione è vera e viene fornito un valore predefinito, restituisce il valore predefinito. Supporta fino a 10 filiali. |
|
|
LogField |
Valuta una condizione e restituisce |
|
|
Booleano |
Restituisce Ad esempio: |
|
|
numero |
Restituisce la lunghezza in byte di un campo stringa. Ad esempio: |
|
|
numero |
Restituisce l'ora di inizio della finestra di interrogazione in millisecondi dell'epoca. |
|
|
numero |
Restituisce l'ora di fine della finestra di interrogazione in millisecondi dell'epoca. |
|
|
numero |
Restituisce la durata della finestra di interrogazione in millisecondi. |
Funzioni JSON
Funzioni JSON
Usa le funzioni JSON nei filter comandi fields e come argomenti per altre funzioni.
| Funzione | Tipo di risultato | Description |
|---|---|---|
|
|
Mappa | Elenco | Vuoto |
Restituisce una mappa o un elenco quando l'input è una rappresentazione in stringa di un oggetto JSON o di un array JSON. Restituisce un valore vuoto, se l'input non è una delle rappresentazioni. |
|
|
Stringa |
Restituisce una stringa JSON da una mappa o da un elenco di dati. |
|
|
numero |
Restituisce il numero di elementi di un campo di stringa di matrice JSON. Ad esempio: |
|
|
Booleano |
Restituisce Ad esempio: |
Funzioni della stringa di indirizzi IP
Funzioni della stringa di indirizzi IP
Utilizza le funzioni stringa per gli indirizzi IP nei comandi filter e fields, oltre che come argomenti per altre funzioni.
| Funzione | Tipo di risultato | Description |
|---|---|---|
|
|
booleano |
Restituisce |
|
|
booleano |
Restituisce |
|
|
booleano |
Restituisce |
|
|
booleano |
Restituisce |
|
|
booleano |
Restituisce |
|
|
booleano |
Restituisce |
|
|
numero |
Converte una stringa di indirizzo IPv4 nella sua rappresentazione numerica. |
|
|
booleano |
Restituisce |
|
|
booleano |
Restituisce |
|
|
booleano |
Restituisce |
Funzioni stringa
Funzioni stringa
Utilizza le funzioni stringa nei comandi fields e filter, oltre che come argomenti per altre funzioni.
| Funzione | Tipo di risultato | Description |
|---|---|---|
|
|
Numero |
Restituisce |
|
|
Numero |
Restituisce |
|
|
stringa |
Concatena le stringhe. |
|
|
stringa |
Se la funzione non dispone di un secondo argomento, rimuove gli spazi vuoti dalla sinistra della stringa. Se la funzione dispone di un secondo argomento stringa, non rimuove gli spazi vuoti. Invece, rimuove i caratteri in |
|
|
stringa |
Se la funzione dispone di un secondo argomento stringa, rimuove gli spazi vuoti dalla destra della stringa. Se la funzione dispone di un secondo argomento stringa, non rimuove gli spazi vuoti. Invece, rimuove i caratteri di |
|
|
stringa |
Se la funzione dispone di un secondo argomento, rimuove gli spazi vuoti da entrambe le estremità della stringa. Se la funzione dispone di un secondo argomento stringa, non rimuove gli spazi vuoti. Invece, rimuove i caratteri di |
|
|
numero |
Restituisce la lunghezza della stringa in punti di codice Unicode. |
|
|
stringa |
Converte la stringa in maiuscolo. |
|
|
stringa |
Converte la stringa in minuscolo. |
|
|
stringa |
Restituisce una sottostringa partendo dall'indice specificato dall'argomento numero fino alla fine della stringa. Se la funzione dispone di un secondo argomento numero, contiene la lunghezza della sottostringa da recuperare. Ad esempio, |
|
|
stringa |
Sostituisce tutte le istanze di Ad esempio, la funzione |
|
|
stringa |
Sostituisce tutte le sottostringhe che corrispondono all'espressione |
|
|
numero |
Restituisce 1 se |
|
|
numero |
Restituisce 1 se |
|
|
numero |
Restituisce 1 se |
|
|
stringa |
URL-encodes la stringa. |
|
|
stringa |
URL-decodes la stringa. |
|
|
stringa |
Base64-encodes la stringa. |
|
|
stringa |
Base64-decodes la stringa. |
|
|
array |
Divide una stringa in base al delimitatore specificato e restituisce una matrice di sottostringhe. |
|
|
stringa |
Converte una stringa esadecimale in testo ASCII. Ad esempio: |
|
|
numero |
Converte una stringa esadecimale in un numero decimale. Ad esempio: |
|
|
stringa |
Converte un numero intero decimale in una stringa esadecimale minuscola con prefisso. Ad esempio: |