Crie uma política de índice de campo ao nível da conta - CloudWatch Registros da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie uma política de índice de campo ao nível da conta

Use as etapas desta seção para criar uma política de índice de campo que se aplique a todos ou vários grupos de logs na conta que tenham nomes começados com a mesma string.

Para criar uma política de índice de campo ao nível da conta
  1. Abra o CloudWatch console em https://console.aws.amazon.com/cloudwatch/.

  2. Na barra de navegação à esquerda, escolha Configurações e, em seguida, escolha Logs.

  3. Na seção Políticas de índice em nível de conta, escolha Gerenciar.

  4. Escolha Criar política de índice.

  5. Em Nome da política, insira um nome para sua nova política.

  6. Em Selecionar escopo da política, faça o seguinte:

    • Escolha Todos os grupos de logs padrão para que a política de índice se aplique a todos os grupos de logs da Classe Padrão na conta.

    • Escolha Grupos de registros por correspondência de prefixo para aplicar a política a um subconjunto de grupos de registros, todos com nomes que começam com a mesma string. Em seguida, insira o prefixo desses grupos de logs em Inserir um nome de prefixo.

      Depois de inserir seu prefixo, você pode escolher Visualizar grupos de logs correspondentes ao prefixo para confirmar se seu prefixo corresponde aos grupos que você esperava.

      Escolha Dados de registros por fonte de dados para aplicar a política a uma combinação específica de nome e tipo de fonte de dados. Em seguida, você pode selecionar a Fonte de dados e o Tipo de dados no menu suspenso.

      Depois de selecionar o nome e o tipo da fonte de dados, você pode selecionar Obter campos para preencher a seção Configurar índices e facetas de campo com informações relevantes, como os campos disponíveis, os grupos de registros incluídos e os índices de campo padrão e personalizados.

  7. Em Configuração personalizada do campo de índice, selecione Adicionar caminho de campo para inserir o primeiro campo a ser indexado.

    Em seguida, insira a string a ser usada como valor do nome do campo ou selecione um campo no menu suspenso. Ela deve ter letras maiúsculas e minúsculas que correspondam exatamente ao que aparece nos eventos de logs. Por exemplo, se seus eventos de logs incluírem requestId, você deverá inserir requestId aqui. RequestId, requestID e request Id não corresponderão.

    Se você quiser indexar um campo de log personalizado que comece com o caractere @, inclua um caractere extra @ ao inserir a string de índice. Por exemplo, se você tiver um campo de log personalizado @emailname, insira @@emailname na caixa Adicionar caminho do campo.

    Você também pode criar índices para os @logStream campos @ingestionTime e que o CloudWatch Logs gera automaticamente. Se você fizer isso, não será necessário adicionar um @ extra ao especificá-los.

  8. (Opcional) Além de especificar o caminho do campo, você pode selecionar Definir como uma faceta para criar o campo como uma faceta.

  9. Repita a etapa anterior para adicionar até 20 índices de campo.

  10. Quando terminar, selecione Create (Criar).