Elaborazione in tempo reale dei dati di log con le sottoscrizioni - CloudWatch Registri Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Elaborazione in tempo reale dei dati di log con le sottoscrizioni

Puoi utilizzare gli abbonamenti per accedere a un feed di eventi di log in tempo reale da CloudWatch Logs e distribuirlo ad altri servizi come uno stream Amazon Kinesis, uno stream Amazon Data Firehose AWS Lambda o per l'elaborazione, l'analisi o il caricamento personalizzati su altri sistemi. Quando i log eventi vengono inviati al servizio ricevente, vengono codificati in formato base64 e compressi nel formato gzip.

Puoi anche utilizzare la centralizzazione CloudWatch dei log per replicare i dati di log da più account e regioni in una posizione centrale. Per ulteriori informazioni, consulta Centralizzazione dei log tra account interregionali.

Per iniziare la sottoscrizione a log eventi, crea la risorsa ricevente, ad esempio un flusso Kinesis Data Streams, in cui verranno distribuiti gli eventi. Un filtro di sottoscrizione definisce lo schema di filtro da utilizzare per filtrare gli eventi di registro inviati alla AWS risorsa, nonché le informazioni su dove inviare gli eventi di registro corrispondenti. Gli eventi di registro vengono inviati alla risorsa ricevente subito dopo essere stati inseriti, in genere meno di tre minuti.

Nota

Se un gruppo di log con un abbonamento utilizza la trasformazione dei log, il pattern di filtro viene confrontato con le versioni trasformate degli eventi di registro. Per ulteriori informazioni, consulta Trasforma i log durante l'ingestione.

È possibile creare sottoscrizioni a livello di account e a livello di gruppo di log. Ogni account può avere un filtro di abbonamento a livello di account per regione. A ogni gruppo di log può essere associati fino a due filtri di sottoscrizione.

Nota

Se il servizio di destinazione restituisce un errore riutilizzabile, ad esempio un'eccezione di limitazione o un'eccezione del servizio riutilizzabile (ad esempio HTTP 5xx), CloudWatch Logs continua a ritentare l'invio per un massimo di 24 ore. CloudWatch Logs non tenta di ripetere la consegna se l'errore è un errore irreversibile, ad esempio o. AccessDeniedException ResourceNotFoundException In questi casi il filtro di sottoscrizione è disabilitato per un massimo di 10 minuti, quindi CloudWatch Logs riprova a inviare i registri alla destinazione. Durante questo periodo di disabilitazione, i log vengono ignorati.

CloudWatch Logs produce anche CloudWatch metriche sull'inoltro degli eventi di registro agli abbonamenti. Per ulteriori informazioni, consulta Monitoraggio con CloudWatch metriche.

Puoi anche utilizzare un abbonamento CloudWatch Logs per trasmettere i dati di log quasi in tempo reale a un cluster Amazon OpenSearch Service. Per ulteriori informazioni, consulta Streaming CloudWatch Logs data to Amazon OpenSearch Service.

Le sottoscrizioni sono supportate solo per i gruppi di log nella classe di log Standard. Per ulteriori informazioni sulle classi di log, consultateClassi di registro.

Nota

I filtri di abbonamento possono registrare in batch gli eventi per ottimizzare la trasmissione e ridurre la quantità di chiamate effettuate verso la destinazione. Il batching non è garantito, ma viene utilizzato quando possibile.