View a markdown version of this page

使用 Amazon L CloudWatch ogs 智能分层优化存储成本 - 亚马逊 CloudWatch 日志

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 Amazon L CloudWatch ogs 智能分层优化存储成本

Amazon L CloudWatch ogs 智能分层根据访问模式自动将您的日志数据分为三个访问层级:标准、不频繁访问和存档即时访问。借助智能分层,您可以以较低成本的层级保留大容量、长期保留的日志,而无需任何运营开销。您可以将它们原生保存在日志中,无论您的数据位于哪个层,都可享受相同的查询体验,而不必筛选 CloudWatch 日志或将其卸载到单独的存储解决方案。

CloudWatch 日志监控访问模式,并自动将 30 天未访问的数据重新分类为不频繁访问层,将 90 天内未访问的数据重新分类为存档即时访问层。当您访问较旧的数据时, CloudWatch Logs 会自动将其升级回标准级别,为期 30 天。通过将所有日志整合到 CloudWatch 日志中,您可以在一个工具中获得全面的可见性,从而消除管理多个存储解决方案的运营开销,并通过在一个地方查询、分析和警报所有日志来缩短平均解决时间 (MTTR)。

要开始优化存储成本,请使用 CloudWatch 控制台或通过调PutStorageTierPolicy用在区域内的账户级别启用智能分层。启用智能分层后,它将应用于该区域内您账户中的所有日志组。

Amazon L CloudWatch ogs 智能分层服务适用于除中东(巴林)和中东(阿联酋)地区之外的所有 AWS 商业区域。

CloudWatch 日志智能分层访问等级

无论您的日志数据位于哪个访问层,您的查询体验都将保持不变。

标准(默认)

这是默认套餐。所有新摄取的日志数据都从标准层开始。在主动访问日志数据时(自上次访问起 0 到 30 天),日志数据仍处于标准层。标准层为查询、导出、实时跟踪和日志检索提供低延迟和高吞吐量性能。

不频繁访问

如果连续 30 天未访问日志数据,则会移至不经常访问级别。该层存储 31 到 90 天前最后一次访问的数据。不频繁访问层提供与标准层相同的查询延迟和吞吐量,但存储成本较低。

存档即时访问

如果连续 90 天未访问日志数据,则会将其移至存档即时访问层。该层包含上次访问时间超过 90 天的数据。存档即时访问层以最低的存储成本提供与其他层相同的毫秒查询延迟。

构成访问权限的操作

以下访问模式会自动将日志数据从不频繁访问层或存档即时访问层提升回标准层。当这些操作中的任何一个读取较低成本级别的日志事件时,这些日志事件将移回标准级别,为期 30 天。每次后续访问时,计时器都会重置。

用于日志集中化的层级分类

通过跨账户跨区域日志集中化访问目标账户中的复制日志只会提升目标账户中的日志数据。

  • 带查询或警报配置的出口 -使用StartQueryCreateScheduledQuery通过 Logs Insights 查询 CloudWatch 日志数据或在日志上配置警报

  • 筛选和检索日志事件 -使用FilterLogEvents或读GetLogEvents取日志事件

  • 导出 — 使用以下命令将日志数据导出到 Amazon S3 CreateExportTask

启用 CloudWatch 日志智能分层

所需的权限

要管理账户的存储层,您需要以下 IAM 权限:

  • logs:PutStorageTierPolicy— 需要为您的账户设置或更改存储层级。

  • logs:GetStorageTierPolicy— 检索当前配置的存储层是必需的。还需要从控制台启用智能分层。

拥有CloudWatchLogsFullAccess托管策略的用户已经拥有这两个权限。拥有CloudWatchLogsReadOnlyAccess托管策略的用户拥有logs:GetStorageTierPolicy权限。

以下示例显示了授予这两种权限的策略声明:

{ "Effect": "Allow", "Action": [ "logs:PutStorageTierPolicy", "logs:GetStorageTierPolicy" ], "Resource": "*" }

使用 控制台启用

要使用 CloudWatch 控制台启用智能分层,请执行以下操作:

  1. 在处打开 CloudWatch 控制台https://console.aws.amazon.com/cloudwatch/

  2. 在导航窗格中,选择设置

  3. “设置” 页面上,选择 “日” 选项卡。

  4. 智能分层部分中,选择启用

使用启用 AWS CLI

要启用智能分层,请使用以下put-storage-tier-policy命令:

aws logs put-storage-tier-policy --storage-tier INTELLIGENT_TIERING

该命令返回已设置的存储层及其上次更新的时间:

{ "storageTier": "INTELLIGENT_TIERING", "lastUpdatedTime": 1751328000000 }

要禁用智能分层,请将存储层重新设置为:STANDARD

aws logs put-storage-tier-policy --storage-tier STANDARD

当您将存储层重新设置为时STANDARD,您账户中的所有日志组都将按标准存储费率计费。

查看您的当前配置

要查看您账户的当前存储等级,请使用以下get-storage-tier-policy命令:

aws logs get-storage-tier-policy

该命令返回当前存储层及其上次更新的时间:

{ "storageTier": "INTELLIGENT_TIERING", "lastUpdatedTime": 1751328000000 }

监控每层存储空间

启用智能分层后,L CloudWatch ogs 会发布一个销售指标,该指标显示每个日志组在每个层中存储的数据量:

  • 命名空间:AWS/Logs

  • 指标名称:StoredBytes

  • 尺寸:LogGroupNameStorageType(值:StandardInfrequent_AccessArchival_Instant_Access

您可以使用此指标来创建 CloudWatch 仪表板,显示每层存储明细、设置层大小警报或跟踪一段时间内的成本优化。

注意

该指标每天发布一次,可能无法实时反映等级变化。

CloudWatch 日志智能分层的定价

使用智能分层,您可以根据数据所在的层级支付不同的存储费率。启用智能分层不收取额外费用,层级过渡不收取任何费用。您只需为每个层级消耗的存储空间付费。

有关定价的更多信息,请参阅亚马逊 CloudWatch 定价

要查看每层存储成本,请使用 Athena 并按TimedStorage-ByteHrs(标准)、(不频繁访问)和 TimedStorage-IA-ByteHrsTimedStorage-AIA-ByteHrs(存档即时访问)使用类型进行筛选。有关账单中 CloudWatch 日志使用类型的更多信息,请参阅分析、优化和降低 CloudWatch 成本