Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Logs während der Aufnahme transformieren
Mit der Transformation und Anreicherung von Protokollen können Sie alle Ihre Protokolle zum Zeitpunkt der Aufnahme in Logs in ein konsistentes und kontextreiches Format normalisieren. CloudWatch Sie können Ihren Protokollen Struktur verleihen, indem Sie vorkonfigurierte Vorlagen für gängige AWS Dienste wie AWS WAF Amazon Route 53 verwenden oder benutzerdefinierte Transformatoren mit systemeigenen Parsern wie Grok erstellen. Sie können auch bestehende Attribute umbenennen und Ihren Protokollen zusätzliche Metadaten wie Konto-ID und Region hinzufügen.
Die Protokolltransformation trägt dazu bei, Ihre Protokollabfragen in Ihren Anwendungen zu vereinfachen und zu verkürzen und die Erstellung von Warnmeldungen in Ihren Protokollen zu vereinfachen. Diese Funktion ermöglicht die Transformation gängiger Protokolltypen mit out-of-the-box Transformationsvorlagen für wichtige AWS Protokollquellen wie VPC Flow-Logs, Route 53 und Amazon RDS for PostgreSQL. Sie können vorkonfigurierte Transformationsvorlagen verwenden oder benutzerdefinierte Transformatoren erstellen, die Ihren Anforderungen entsprechen.
Die Protokolltransformation hilft Ihnen bei der Verwaltung von Protokollen, die aus verschiedenen Quellen stammen und sich in Format und Attributnamen stark unterscheiden.
Nachdem Sie einen Transformer erstellt haben, werden die aufgenommenen Protokollereignisse konvertiert und in einem Standardformat gespeichert. Sie können diese transformierten Logs nutzen, um Ihre Analytics-Erfahrung mit den folgenden Funktionen zu beschleunigen:
Flexibilität bei der Alarmierung mithilfe metrischer Filter
Weiterleitung über Abonnementfilter
Transformationen finden nur während der Protokollaufnahme statt. Sie können Protokollereignisse, die bereits aufgenommen wurden, nicht transformieren. Transformationen sind nicht reversibel. Sowohl ursprüngliche als auch transformierte Protokolle werden in CloudWatch Protokollen mit derselben Aufbewahrungsrichtlinie gespeichert. Die Fähigkeit zur Umwandlung und Anreicherung von Protokollen ist im aktuellen Aufnahmepreis der Standardprotokollklasse enthalten. Die Kosten für die Speicherung von Protokollen richten sich nach der Protokollgröße nach der Transformation, die das ursprüngliche Protokollvolumen übersteigen kann.
Neben der Umwandlung in verschiedene Formate können Sie Ihre Protokolle auch mit zusätzlichem Kontext wie Konto-ID, Region und Schlüsselwort anreichern. Diese werden aus dem Namen der Protokollgruppe und aus statischen Schlüsselwörtern extrahiert.
Die Protokolltransformation hilft Ihnen bei Protokollen, die aus verschiedenen Quellen stammen und sich in Format und Attributnamen stark unterscheiden.
Die Transformation und Anreicherung von Protokollen wird nur für Protokollgruppen der Standard-Protokollklasse unterstützt.
Sie können Transformatoren für einzelne Protokollgruppen erstellen, und Sie können auch Transformatoren auf Kontoebene erstellen, die für alle oder viele Protokollgruppen in Ihrem Konto gelten. Wenn eine Protokollgruppe über einen Transformator auf Protokollgruppenebene verfügt, hat dieser Transformator Vorrang vor allen Transformatoren auf Kontoebene, die andernfalls für diese Protokollgruppe gelten würden. Mit der Konsole können Sie nur Transformatoren für einzelne Protokollgruppen erstellen. Diese Anweisungen finden Sie in diesem Abschnitt. Informationen zum Erstellen von Transformatoren auf Kontoebene finden Sie unter. PutAccountPolicy