本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
计划查询入门
创建计划查询时,您将配置多个关键组件,这些组件定义查询的运行方式和结果的交付地点。了解这些组件将帮助您设置有效的自动日志分析。
每个计划查询都包含以下关键组件:
- 查询配置
-
CloudWatch Logs Insights 查询字符串、目标日志组和用于分析的查询语言。
- 计划表达式
-
定义查询运行时间的 cron 表达式或频率日历。您可以指定时区设置以确保查询在正确的本地时间运行。控制台显示了人类可读的日程安排描述,例如 “每周二 15:10 运行查询,时间范围为 5 分钟,在 UTC 时间立即生效,直到无限期。”
- 时间范围
-
每次查询执行的回顾周期,由执行时间的开始时间偏移量定义。这决定了每次执行查询将分析多少历史数据。
- 执行时间表预览
-
控制台显示接下来的三次计划查询的运行时间以及确切的日期和时间(例如, 2025/10/28 15:10,UTC;/ 2025/1104 15:10,UTC; 2025/11/11 15:10,UTC),帮助您验证计划配置是否正确。
- 目标
-
其中,成功执行后会传送查询结果。支持的目标包括 Amazon S3 存储桶,默认情况下,结果元数据将发送到默认事件总线。
- 执行角色
-
L CloudWatch ogs 代入的 IAM 角色来执行查询并将结果传送到指定目的地。
在创建计划查询之前,请确保您已配置必要的权限和资源。