Didacticiel : Exécuter une requête avec une fonction d'agrégation - Amazon CloudWatch Logs

Didacticiel : Exécuter une requête avec une fonction d'agrégation

Vous pouvez utiliser des fonctions d'agrégation avec la commande stats et en tant qu'arguments pour d'autres fonctions. Dans ce didacticiel, vous exécutez une commande de requête qui compte le nombre d'événements du journal contenant un champ spécifié. La commande de requête renvoie un décompte total regroupé en fonction de la(des) valeur(s) du champ spécifié. Pour plus d'informations sur les fonctions d'agrégation, consultez Opérations et fonctions prises en charge dans le Guide de l'utilisateur Amazon CloudWatch Logs.

Exécution d'une requête avec une fonction d'agrégation

  1. Ouvrez la console CloudWatch à l'adresse https://console.aws.amazon.com/cloudwatch/.

  2. Dans le panneau de navigation, choisissez Logs (Journaux), puis Logs Insights.

  3. Dans la liste déroulante Select log group(s) (Sélectionner groupe(s) de journaux), choisissez un ou plusieurs groupes de journaux à interroger.

    Vous pouvez saisir le nom des groupes de journaux à interroger dans la barre de recherche. Lorsque vous sélectionnez un groupe de journaux, CloudWatch Logs Insights détecte automatiquement les champs des données dans le groupe de journaux.

  4. Supprimez la requête par défaut dans l'éditeur de requête et saisissez la commande suivante :

    stats count(*) by fieldName
  5. Remplacez fieldName par un champ découvert dans le menu Fields (Champs).

    Le menu Fields (Champs) se trouve en haut à droite de la page et affiche tous les champs découverts que CloudWatch Logs Insights détecte dans votre groupe de journaux.

  6. Choisissez Run (Exécuter) pour consulter les résultats de requête.

    Les résultats de requête indiquent le nombre de registres dans votre groupe de journaux qui correspondent à la commande de requête et le décompte total regroupé en fonction de la(des) valeur(s) du champ spécifié.