View a markdown version of this page

スケジュールされたクエリのルックアップテーブルの送信先の設定 - Amazon CloudWatch Logs

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

スケジュールされたクエリのルックアップテーブルの送信先の設定

スケジュールされたクエリ結果でルックアップテーブルを自動的に更新するように、ルックアップテーブルを送信先として設定します。スケジュールされた実行ごとに、CloudWatch Logs は指定されたルックアップテーブルにクエリ結果を入力し、テーブルを最新のログデータに最新の状態に保ちます。その後、他のログクエリで lookup コマンドを使用してテーブルを参照できます。ルックアップテーブルの詳細については、「」を参照してくださいlookup

ルックアップテーブルが存在しない場合、CloudWatch Logs は最初に正常に実行されたときにルックアップテーブルを作成します。後続の各実行は完全な置換オペレーションであり、既存のテーブルコンテンツはすべて新しいクエリ結果に置き換えられます。

ルックアップテーブルの設定には、次の設定が含まれます。

  • テーブル名 – 作成または更新するルックアップテーブルの名前。名前には、英数字とアンダースコアのみを含めることができます。

  • 配信ロール – クエリ結果を使用してルックアップテーブルを作成または更新するアクセス許可を CloudWatch Logs に付与する IAM ロールの ARN。

  • 説明 – (オプション) ルックアップテーブルの説明。

  • AWS KMS key – (オプション) ルックアップテーブルデータの暗号化に使用する AWS KMS キーの ARN。キーを指定しない場合、データは AWS所有のキーで暗号化されます。

  • タグ – (オプション) ルックアップテーブルに関連付けるキーと値のペア。タグは、テーブルが最初に作成された場合にのみ適用されます。

送信先配信 IAM ロールには次のアクセス許可が必要であり、CloudWatch Logs サービス (logs.amazonaws.com) がロールを引き受けることを許可する信頼ポリシーを含める必要があります。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:CreateLookupTable", "logs:UpdateLookupTable", "logs:GetQueryResults" ], "Resource": "*" } ] }
注記

ルックアップテーブルの送信先結果には、アカウントあたりのルックアップテーブルの最大数など、直接作成するテーブルと同じルックアップテーブルクォータが適用されます AWS リージョン。スケジュールされた実行がテーブルの更新に失敗した場合、既存のテーブルの内容は変更されず、スケジュールされたクエリ実行履歴に失敗が表示されます。