Análise de dados de registro com o CloudWatch Logs Insights - CloudWatch Registros da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Análise de dados de registro com o CloudWatch Logs Insights

Com o CloudWatch Logs Insights, você pode pesquisar e analisar interativamente seus dados de log no Amazon CloudWatch Logs. Realize consultas para ajudar a responder de maneira mais rápida e eficiente a problemas operacionais. Além de consultar usando grupos de registros, você pode consultar usando facetas, fonte de dados e tipo de dados. Se ocorrer um problema, você pode usar o CloudWatch Logs Insights para identificar possíveis causas e validar as correções implantadas.

CloudWatch O Logs Insights oferece suporte a três linguagens de consulta que você pode usar para suas consultas:

  • Uma linguagem de consulta do Logs Insights (Logs Insights QL) criada especificamente com alguns comandos simples, mas poderosos.

  • OpenSearch Linguagem de processamento de serviços canalizados (PPL). OpenSearch O PPL permite que você analise seus registros usando um conjunto de comandos delimitados por canais (|).

    Com o OpenSearch PPL, você pode recuperar, consultar e analisar dados usando comandos que são agrupados, facilitando a compreensão e a composição de consultas complexas. A sintaxe permite o encadeamento de comandos para transformar e processar dados. Com a PPL, você pode filtrar e agregar dados e usar um amplo conjunto de funções matemáticas, de sequências de caracteres, de data, condicionais e outras para análise.

  • OpenSearch Linguagem de consulta estruturada de serviços (SQL). Com as consultas OpenSearch SQL, você pode analisar seus registros de forma declarativa. Você pode usar comandos como SELECT, FROM, WHERE, GROUP BY, HAVING e vários outros comandos e funções disponíveis no SQL. Você pode executar JOINs vários grupos de registros, correlacionar dados entre registros usando subconsultas e usar o rico conjunto de funções JSON, Mathematical, String, Conditional e outras funções SQL para realizar análises poderosas em registros.

    Ao usar comandos SQL ou PPL, certifique-se de colocar entre crases os campos com caracteres especiais (não alfabéticos e não numéricos) para que a consulta seja bem-sucedida. Por exemplo, coloque @message, Operation.Export e Test::Field entre crases. Você não precisa colocar entre crases os campos com nomes puramente alfabéticos.

CloudWatch O Logs Insights oferece os seguintes recursos que estão disponíveis para uso com qualquer uma das linguagens de consulta.

  • Descoberta automática de campos de log em registros de AWS serviços como Amazon Route 53,, AWS Lambda AWS CloudTrail, e Amazon VPC, e qualquer aplicativo ou log personalizado que emita eventos de log como JSON.

  • Criação de índices de campo para reduzir custos e acelerar os resultados, especialmente para consultas de um grande número de grupos de logs ou eventos de logs. Depois de criar índices de campos que são comuns em seus eventos de logs, você pode usá-los em uma consulta. A consulta ignora o processamento de eventos de logs conhecidos por não incluir o campo indexado e processar menos dados.

    nota

    O comando filterIndex está disponível somente no Logs Insights QL.

  • Detecção e análise de padrões em seus eventos de logs. Um padrão é uma estrutura de texto compartilhada que se repete nos campos do log. Ao visualizar os resultados de uma consulta, você pode escolher a guia Padrões para ver os padrões que o CloudWatch Logs encontrou com base em uma amostra dos seus resultados.

  • Salvar consultas, vendo seu histórico de consultas e reexecutando consultas salvas. Isso pode ajudá-lo a realizar consultas complexas quando precisar, sem ter de recriá-las sempre que quiser executá-las.

  • Adicionar consultas aos painéis.

  • Criptografando os resultados da consulta com AWS Key Management Service.

  • A geração de consultas usando linguagem natural permite que você use linguagem natural para criar consultas do CloudWatch Logs Insights. Você pode fazer perguntas ou descrever os dados que está procurando e, em seguida, a IA gera uma consulta com base na sua solicitação e fornece uma line-by-line explicação de como a consulta funciona.

  • Use facetas para agrupar, filtrar e explorar interativamente seus registros.

Os seguintes recursos do CloudWatch Logs Insights são compatíveis somente quando você usa o Logs Insights QL.

Importante

CloudWatch O Logs Insights não pode acessar eventos de registro com carimbos de data e hora anteriores à hora de criação do grupo de registros.

Se você estiver conectado a uma conta configurada como uma conta de monitoramento na observabilidade CloudWatch entre contas, poderá executar consultas do CloudWatch Logs Insights em grupos de registros nas contas de origem vinculadas a essa conta de monitoramento. Você pode executar uma consulta que pesquisa vários grupos de logs localizados em contas diferentes. Para obter mais informações, consulte Observabilidade entre contas do CloudWatch .

Ao criar consultas usando o Logs Insights QL, você também pode usar linguagem natural para criar consultas do CloudWatch Logs Insights. Para fazer isso, faça perguntas ou descreva os dados que você está procurando. Esse recurso assistido por IA gera uma consulta com base em sua solicitação e fornece uma line-by-line explicação de como a consulta funciona. Para obter mais informações, consulte Usar linguagem natural para gerar e atualizar consultas do CloudWatch Logs Insights.

O tempo limite das consultas que usam qualquer linguagem de consulta compatível é de 60 minutos caso não sejam concluídas. Os resultados da consulta ficam disponíveis por sete dias.

CloudWatch As consultas do Logs Insights são cobradas com base na quantidade de dados consultados, independentemente do idioma da consulta. Para obter mais informações, consulte Amazon CloudWatch Pricing.

Você pode usar o CloudWatch Logs Insights para pesquisar dados de registro que foram enviados ao CloudWatch Logs em 5 de novembro de 2018 ou mais tarde.

Importante

Se sua equipe de segurança de rede não permite o uso de soquetes da web, atualmente você não pode acessar a parte do CloudWatch Logs Insights do CloudWatch console. Você pode usar os recursos de consulta do CloudWatch Logs Insights usando APIs. Para obter mais informações, consulte StartQuerya Referência da API Amazon CloudWatch Logs.