Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
CloudWatch Sintassi delle interrogazioni in linguaggio Logs Insights
Questa sezione fornisce dettagli su Logs Insights QL. La sintassi delle query supporta funzioni e operazioni diverse, incluse, a titolo esemplificativo ma non esaustivo, funzioni generali, operazioni aritmetiche e di confronto ed espressioni regolari.
Importante
Per evitare di incorrere in costi eccessivi a causa dell'esecuzione di query di grandi dimensioni, tieni presente le seguenti best practice:
-
Seleziona solo i gruppi di log necessari per ogni query.
-
Specificate sempre l'intervallo di tempo più ristretto possibile per le vostre interrogazioni.
-
Quando usi la console per eseguire query, annulla tutte le query prima di chiudere la pagina della console di Logs Insights. CloudWatch In caso contrario, le query continueranno a essere eseguite fino al completamento.
-
Quando aggiungi un widget CloudWatch Logs Insights a una dashboard, assicurati che la dashboard non si aggiorni ad alta frequenza, poiché ogni aggiornamento avvia una nuova query.
Per creare query che contengono più comandi, separali con la barra verticale (|).
Per creare query che contengono commenti, imposta i commenti con il carattere cancelletto (#).
Nota
CloudWatch Logs Insights rileva automaticamente i campi per diversi tipi di log e genera campi che iniziano con il carattere @. Per ulteriori informazioni su questi campi, consulta la sezione Log supportati e campi rilevati nella Amazon CloudWatch User Guide.
La seguente tabella descrive brevemente ogni comando. Di seguito è riportata una descrizione più completa di ogni comando, con esempi.
Nota
Tutti i comandi di query QL di Logs Insights sono supportati nei gruppi di log nella classe di log Standard. I gruppi di log nella classe di log Infrequent Access supportano tutti i comandi di query QL di Logs Insights trannepattern
, diff
e. unmask
Mostra uno o più campi specifici nei risultati della query. |
|
Mostra campi specifici nei risultati della query e supporta funzioni e operazioni che puoi utilizzare per modificare i valori dei campi e creare nuovi campi da utilizzare nella query. |
|
Filtra la query per restituire solo i log eventi che soddisfano una o più condizioni. |
|
Forza una query a tentare di scansionare solo i gruppi di log che sono entrambi indicizzati nel campo menzionato in un indice di campo e contengono anche un valore per l'indice di quel campo. Ciò riduce il volume scansionato tentando di analizzare solo gli eventi di registro di questi gruppi di log che contengono il valore specificato nella query per questo indice di campo. Questo comando non è supportato per i gruppi di log nella classe di log Infrequent Access. |
|
Raggruppa automaticamente in cluster i dati di log in pattern. Un pattern è una struttura di testo condivisa che ricorre tra i campi di registro. CloudWatch Logs Insights consente di analizzare i modelli rilevati negli eventi di registro. Per ulteriori informazioni, consulta Analisi del modello. |
|
Confronta gli eventi di registro trovati nel periodo di tempo richiesto con gli eventi di registro di un periodo di tempo precedente di uguale durata, in modo da poter cercare le tendenze e scoprire se determinati eventi di registro sono nuovi. |
|
Estrae i dati da un campo di log per creare un campo estratto che puoi elaborare nella query. |
|
Mostra i log eventi restituiti in ordine crescente ( |
|
L'inclusione |
|
Calcola le statistiche aggregate utilizzando i valori dei campi di log. |
|
Specifica il numero massimo di log eventi che la query deve restituire. Utile con |
|
Rimuove i risultati duplicati in base a valori specifici nei campi indicati. |
|
Mostra tutto il contenuto di un log eventi nel quale alcuni contenuti sono mascherati a causa di una policy di protezione dei dati. Per ulteriori informazioni sulla protezione dei dati nei gruppi di log, consulta la sezione Incremento della protezione dei dati di log sensibili con il mascheramento. |
|
Appiattisce un elenco preso come input per produrre più record con un singolo record per ogni elemento dell'elenco. |
|
CloudWatch Logs Insights supporta anche molte funzioni e operazioni di confronto, aritmetiche, datetime, numeriche, stringhe, indirizzi IP e funzioni e operazioni generali. |
Le sezioni seguenti forniscono maggiori dettagli sui comandi di query di Logs Insights. CloudWatch