最佳实践 - Amazon CloudWatch 日志

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

最佳实践

请遵循以下最佳实践,以确保可靠、高效的定时查询操作:

查询优化
  • 在计划之前手动测试查询以验证性能和结果

  • 在查询初期使用筛选索引以减少数据处理

  • 限制时间范围以避免大容量日志组超时

  • 考虑查询的复杂性和执行时间限制

日程安排
  • 通过确保在下次计划运行之前完成查询,避免重复执行

  • 设置时间范围时,请考虑日志提取延迟

  • 在特定时间使用 cron 表达式

  • 分散时间表以确保您不会达到查询并发限制

监控和维护
  • 定期监控执行历史记录以发现故障或性能问题

  • 定期查看和更新 IAM 角色以维护安全

  • 在部署到生产环境之前测试目标的可访问性

Authorization
  • 所有 APIs 用于定时查询的都是在计划查询资源上进行授权,而不是对它在输入中占用的资源(例如日志组)进行授权。相应地设置 IAM 策略

  • 使用中传递的执行角色管理日志组的授权 APIs