Wählen Sie Ihre Cookie-Einstellungen aus

Wir verwenden essentielle Cookies und ähnliche Tools, die für die Bereitstellung unserer Website und Services erforderlich sind. Wir verwenden Performance-Cookies, um anonyme Statistiken zu sammeln, damit wir verstehen können, wie Kunden unsere Website nutzen, und Verbesserungen vornehmen können. Essentielle Cookies können nicht deaktiviert werden, aber Sie können auf „Anpassen“ oder „Ablehnen“ klicken, um Performance-Cookies abzulehnen.

Wenn Sie damit einverstanden sind, verwenden AWS und zugelassene Drittanbieter auch Cookies, um nützliche Features der Website bereitzustellen, Ihre Präferenzen zu speichern und relevante Inhalte, einschließlich relevanter Werbung, anzuzeigen. Um alle nicht notwendigen Cookies zu akzeptieren oder abzulehnen, klicken Sie auf „Akzeptieren“ oder „Ablehnen“. Um detailliertere Entscheidungen zu treffen, klicken Sie auf „Anpassen“.

Konfiguration und Abfrage einer CloudWatch Logs-Datenquelle in Dashboards OpenSearch

Fokusmodus
Konfiguration und Abfrage einer CloudWatch Logs-Datenquelle in Dashboards OpenSearch - OpenSearch Amazon-Dienst

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Nachdem Sie Ihre Datenquelle erstellt haben, können Sie mit den OpenSearch Dashboards beginnen. In diesem Abschnitt werden Sie durch verschiedene Anwendungsfälle mit Ihrer Datenquelle in OpenSearch Dashboards geführt.

Fragen Sie Loggruppen von der Discover-Seite aus ab

Auf der OpenSearch Discover-Seite können Sie die neue Direktabfrage-Datenquelle verwenden, die Sie konfiguriert haben, um Ihre CloudWatch Logs-Protokollgruppen abzufragen. Wählen Sie dazu „Protokolle durchsuchen“ und verwenden Sie dann die Suchleiste, um Ihre Abfrage mithilfe von SQL oder PPL zu erstellen. Sie können die von Ihren Protokollgruppen zurückgegebenen Daten filtern, sortieren und visualisieren. Informationen darüber, welche Anweisungen, Befehle und Einschränkungen für die CloudWatch Logs-Integration unterstützt werden, finden Sie unterUnterstützte SQL- und PPL-Befehle.

Erstellen Sie eine Dashboard-Ansicht für Ihre Datenquelle

Wenn Sie OpenSearch Service verwenden, können Sie beliebte AWS Protokolltypen mithilfe von vorgefertigten Dashboard-Vorlagen schnell analysieren. Für CloudWatch Logs gibt es Vorlagen für VPC- CloudTrail und WAF-Logs. Mit diesen Vorlagen können Sie schnell ein Dashboard erstellen, das auf Ihre spezifischen Daten zugeschnitten ist. Sie enthalten Dashboards, die auf diesen speziellen Protokolltyp zugeschnitten sind. Auf diese Weise können Sie schnell mit der Analyse dieser beliebten AWS Protokollquellen beginnen, ohne alles von Grund auf neu erstellen zu müssen.

Anmerkung

Dashboards verwenden indizierte Ansichten, die Daten aus CloudWatch Protokollen mithilfe von OpenSearch Recheneinheiten (OCUs) für direkte Abfragen sowie serverlose IndexierungOCUs, Suche und Speicherung von Sammlungen aufnehmen. OCUs

Gehen Sie wie folgt vor, um mithilfe einer dieser vorgefertigten Vorlagen ein Dashboard zu erstellen, sodass Sie sofort mit der Erkundung und Analyse Ihrer Daten beginnen können.

Um eine Dashboard-Ansicht zu erstellen
  1. Navigieren Sie zur Amazon OpenSearch Service-Konsole unterhttps://console.aws.amazon.com/aos/.

  2. Wählen Sie im linken Navigationsbereich Zentrale Verwaltung und dann Verbundene Datenquellen aus.

  3. Wählen Sie die Datenquelle aus, um die Detailseite zu öffnen.

  4. Klicken Sie auf Dashboard erstellen.

  5. Wählen Sie aus, welche Art von Dashboard Sie erstellen möchten.

  6. Geben Sie einen Namen für Ihr Dashboard ein.

  7. Geben Sie eine optionale Beschreibung für Ihr Dashboard ein.

  8. Wählen Sie eine oder mehrere Protokollgruppen aus, die Sie auf Ihrem Dashboard anzeigen möchten.

  9. Wählen Sie aus, wie oft Sie die Daten in Ihrem Dashboard aktualisieren möchten.

  10. Wählen Sie aus, welchen OpenSearch Workspace Sie verwenden möchten.

    1. Um einen neuen Workspace zu erstellen, wähle Neuen Workspace erstellen und gib einen Namen ein.

    2. Um einen vorhandenen Workspace zu verwenden, wähle Bestehenden Workspace auswählen aus.

  11. Klicken Sie auf Dashboard erstellen.

Abfragen von CloudWatch Protokolldaten in Discover OpenSearch

Um Ihre Daten abzufragen, wählen Sie Ihre Datenquelle aus dem Drop-down-Menü aus. Wenn Sie CloudWatch Logs verwenden, navigieren Sie in Ihrem Essentials-Arbeitsbereich zu Discover und beginnen Sie, Daten mit OpenSearch SQL oder Piped Processing Language (PPL) abzufragen. Eine Liste der unterstützten Befehle finden Sie unter. Unterstützte SQL- und PPL-Befehle

Anmerkung

Wenn Sie eine materialisierte Ansicht erstellt haben, können Sie Ihre Daten mithilfe von DQL abfragen, sofern Sie sie darin indexiert haben.

Fehlerbehebung

Es kann vorkommen, dass die Ergebnisse nicht wie erwartet zurückgegeben werden. Wenn Sie Probleme haben, stellen Sie sicher, dass Sie die befolgenWichtige Empfehlungen für die ersten Schritte mit Direct Query.

DatenschutzNutzungsbedingungen für die WebsiteCookie-Einstellungen
© 2025, Amazon Web Services, Inc. oder Tochtergesellschaften. Alle Rechte vorbehalten.