View a markdown version of this page

cidrlookup - Amazon CloudWatch Logs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

cidrlookup

Utilisez la cidrlookup commande pour enrichir les événements en faisant correspondre un champ IP aux plages CIDR d'une table de recherche.

Syntaxe

| cidrlookup table ipField [AS cidrColumn] OUTPUT|OUTPUTNEW lookupField [AS eventField] [, ...]

La commande utilise les arguments suivants :

  • table— Nom de la table de recherche contenant les plages d'adresses CIDR.

  • ipField— Le champ d'événement contenant l'adresse IP à associer.

  • AS cidrColumn(Facultatif) — Colonne de la table de recherche contenant les plages CIDR.

  • OUTPUT|OUTPUTNEWOUTPUT À utiliser pour remplacer des champs existants ou OUTPUTNEW pour ne remplir que des champs vides.

  • lookupField— Un ou plusieurs champs de la table de recherche à ajouter à l'événement.

Exemple

La requête suivante enrichit les événements avec la région, le propriétaire et le centre de données à partir d'une table de recherche réseau.

fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter