View a markdown version of this page

pesquisa de sidra - CloudWatch Registros da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

pesquisa de sidra

Use o cidrlookup comando para enriquecer eventos comparando um campo IP com os intervalos CIDR em uma tabela de pesquisa.

Sintaxe

| cidrlookup table ipField [AS cidrColumn] OUTPUT|OUTPUTNEW lookupField [AS eventField] [, ...]

O comando usa os seguintes argumentos:

  • table— O nome da tabela de pesquisa contendo intervalos CIDR.

  • ipField— O campo do evento contendo o endereço IP a ser correspondido.

  • AS cidrColumn(Opcional) — A coluna na tabela de pesquisa que contém os intervalos CIDR.

  • OUTPUT|OUTPUTNEW— Use OUTPUT para substituir campos existentes ou OUTPUTNEW para preencher somente campos vazios.

  • lookupField— Um ou mais campos da tabela de pesquisa para adicionar ao evento.

Exemplo

A consulta a seguir enriquece eventos com região, proprietário e datacenter de uma tabela de consulta de rede.

fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter