View a markdown version of this page

为计划查询配置查找表目的地 - 亚马逊 CloudWatch 日志

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为计划查询配置查找表目的地

将查找表配置为目的地,使用计划查询结果自动刷新查找表。在每次计划执行时,L CloudWatch ogs 都会使用查询结果填充指定的查询表,从而使用最新的日志数据使该表保持最新状态。然后,您可以使用其他日志查询中的lookup命令引用该表。有关查找表的更多信息,请参阅lookup。

如果查找表不存在,L CloudWatch ogs 会在第一次成功执行时创建它。后续的每次执行都是完全的替换操作——所有现有的表格内容都将替换为新的查询结果。

查找表配置包括以下设置:

  • 表名 -要创建或刷新的查找表的名称。该名称只能包含字母数字字符和下划线。

  • 交付角色 — IAM 角色的 ARN,该角色授予 CloudWatch 日志创建或更新包含查询结果的查询表的权限。

  • 描述 -(可选)对查询表的描述。

  • AWS KMS key —(可选)用于加密查询表数据的 AWS KMS 密钥的 ARN。如果您未指定密钥,则数据将使用 AWS-owned 密钥加密。

  • 标签 -(可选)与查找表关联的配 Key-value 对。标签仅在最初创建表时应用。

目标交付 IAM 角色需要以下权限,并且必须包含允许 CloudWatch 日志服务 (logs.amazonaws.com) 代入该角色的信任策略:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:CreateLookupTable", "logs:UpdateLookupTable", "logs:GetQueryResults" ], "Resource": "*" } ] }
注意

查找表目标结果受与您直接创建的表相同的查询表配额的限制,例如每个账户的最大查找表数量 AWS 区域。如果计划执行无法刷新表,则现有表内容保持不变,并且失败会出现在计划查询执行历史记录中。