アカウントレベルのフィールドインデックスポリシーを作成する
このセクションのステップを使用して、アカウント内のすべてのロググループ、または同じ文字列で始まるロググループ名を持つ複数のロググループに適用されるフィールドインデックスポリシーを作成します。
アカウントレベルのフィールドインデックスポリシーを作成するには
CloudWatch コンソールの https://console.aws.amazon.com/cloudwatch/
を開いてください。 -
ナビゲーションペインで、[設定] を選択し、[ログ] を選択します。
-
[アカウントレベルのインデックスポリシー] セクションで、[管理] を選択します。
-
[インデックスポリシーを作成] を選択します。
-
[ポリシー名] に新しいポリシーの名前を入力します。
-
[ロググループを選択] で、次のいずれかの操作を行います。
-
[すべての標準ロググループ] を選択して、インデックスポリシーをアカウントのすべての標準クラスロググループに適用します。
-
[プレフィックス一致でロググループを選択] を選択し、同じ文字列で始まる名前を持つロググループのサブセットにポリシーを適用します。次に、これらのロググループのプレフィックスを [プレフィックス名を入力] に入力します。
プレフィックスを入力したら、[プレフィックスが一致したロググループをプレビュー] を選択して、プレフィックスが期待したロググループと一致することを確認できます。
-
-
[カスタムインデックスフィールド設定] で [フィールドパスを追加] を選択し、インデックスを作成する最初のフィールドを入力します。
次に、フィールド名の値として使用する文字列を入力します。これは、ログイベントに表示されるものと完全に一致する必要があります。例えば、ログイベントに
requestIdが含まれている場合は、ここにrequestIdと入力する必要があります。RequestId、requestID、request Idは一致しません。@文字で始まるカスタムログフィールドにインデックスを作成する場合は、インデックス文字列を入力するときに追加の@文字を含める必要があります。例えば、カスタムログフィールド@emailnameがある場合は、[フィールドパスの追加] ボックスに@@emailnameと入力します。CloudWatch Logs が自動的に生成する
@ingestionTimeおよび@logStreamフィールドのインデックスを作成することもできます。その場合は、指定するときに@を追加する必要はありません。 -
前のステップを繰り返して、最大 20 個のフィールドインデックスを追加します。
-
終了したら、[Create] (作成) を選択します。