자습서: 집계 함수를 사용하여 쿼리 실행 - Amazon CloudWatch Logs

자습서: 집계 함수를 사용하여 쿼리 실행

집계 함수를 stats 명령과 사용하고 다른 함수의 인수로 사용할 수 있습니다. 이 자습서에서는 지정된 필드를 포함하는 로그 이벤트의 수를 계산하는 쿼리 명령을 실행합니다. 쿼리 명령은 지정된 필드의 하나 이상의 값으로 그룹화된 총 개수를 반환합니다. 집계 함수에 대한 자세한 내용은 Amazon CloudWatch Logs 사용 설명서지원되는 연산 및 함수를 참조하세요.

집계 함수를 사용하여 쿼리 실행
  1. https://console.aws.amazon.com/cloudwatch/에서 CloudWatch 콘솔을 엽니다.

  2. 탐색 창에서 로그를 선택한 다음, 로그 인사이트를 선택합니다.

  3. Logs Insights QL 탭이 선택되어 있는지 확인합니다.

  4. 로그 그룹 선택 드롭다운에서 쿼리할 로그 그룹을 하나 이상 선택합니다.

    CloudWatch 크로스 계정 관측성에서 모니터링 계정인 경우 소스 계정과 모니터링 계정에서 로그 그룹을 선택할 수 있습니다. 하나의 쿼리로 다른 계정의 로그를 한 번에 쿼리할 수 있습니다.

    로그 그룹 이름, 계정 ID 또는 계정 레이블을 기준으로 로그 그룹을 필터링할 수 있습니다.

    로그 그룹을 선택하면 CloudWatch Logs Insights가 로그 그룹의 데이터 필드를 자동으로 탐지합니다(Standard 클래스 로그 그룹인 경우). 검색된 필드를 보려면 페이지 오른쪽 상단의 필드 메뉴를 선택합니다.

  5. 쿼리 편집기에서 기본 쿼리를 삭제하고 다음 명령을 입력합니다.

    stats count(*) by fieldName
  6. fieldName필드 메뉴의 검색된 필드로 바꿉니다.

    필드 메뉴는 페이지 오른쪽 상단에 있으며 CloudWatch Logs Insights가 로그 그룹에서 탐지한 모든 검색된 필드를 표시합니다.

  7. 실행을 선택하고 쿼리 결과를 봅니다.

    쿼리 결과에는 쿼리 명령과 일치하는 로그 그룹의 레코드 수와 지정된 필드의 하나 이상의 값으로 그룹화된 총 개수가 표시됩니다.