Exemple : Comptage des occurrences d'un terme - Amazon CloudWatch Logs

Exemple : Comptage des occurrences d'un terme

Les événements du journal comprennent fréquemment des messages importants que vous pouvez souhaiter comptabiliser. Il peut s'agir de messages sur l'échec ou la réussite des opérations. Par exemple, une erreur peut se produire et être enregistrée dans un fichier journal en cas d'échec d'une opération spécifique. Il est possible de surveiller ces entrées pour comprendre l'évolution de vos erreurs.

Dans l'exemple ci-dessous, un filtre de métrique est créé pour surveiller le terme Error. La politique a été créée et ajoutée au groupe de journaux MyApp/message.log. CloudWatch Logs publie un point de données vers la métrique personnalisée ErrorCount de CloudWatch dans l'espace de noms MyApp/message.log avec une valeur de « 1 » pour chaque événement contenant une erreur. Si aucun événement ne contient le mot Error, la valeur 0 est publiée. Lors de la représentation de ces données dans la console CloudWatch, veillez à utiliser la statistique de somme.

Après avoir créé un filtre de métriques, vous pouvez afficher la métrique dans la console CloudWatch. Lorsque vous sélectionnez la métrique à afficher, sélectionnez l'espace de noms de métrique correspondant au nom du groupe de journaux. Pour de plus amples informations, consultez Affichage des métriques disponibles.

Pour créer un filtre de métrique à l'aide de la console CloudWatch

  1. Ouvrez la console CloudWatch à l'adresse https://console.aws.amazon.com/cloudwatch/.

  2. Dans le panneau de navigation, choisissez Groupes de journaux.

  3. Choisissez le nom du groupe de journaux.

  4. Choisissez Actions, Créer un filtre de métriques.

  5. Pour Modèle de filtre, saisissez Error.

    Note

    Toutes les entrées figurant dans Filter Pattern sont sensibles à la casse.

  6. (Facultatif) Pour tester votre modèle de filtre, sous Test Pattern (Modèle de test), saisissez un ou plusieurs événements du journal à utiliser pour tester le modèle. Chaque événement de journal doit se trouver sur une seule ligne, car des sauts de ligne sont utilisés pour séparer les événements du journal dans la boîte Messages d'événements du journal.

  7. Choisissez Suivant, puis, sur la page Affecter une métrique, pour Nom du filtre, tapez MyAppErrorCount.

  8. Sous Metric Details, pour Metric Namespace, tapez MyNameSpace.

  9. Dans Nom de la métrique, tapez ErrorCount.

  10. Confirmez que la Valeur de la métrique est égale à 1. Cela indique que le décompte est augmenté d'1 pour chaque événement de journal contenant « Error ».

  11. Pour Valeur par défaut tapez 0, puis choisissez Suivant.

  12. Choisissez Créer un filtre de métriques.

Pour créer un filtre de métrique à l'aide de la AWS CLI

A partir d'une invite de commande, exécutez la commande suivante :

aws logs put-metric-filter \ --log-group-name MyApp/message.log \ --filter-name MyAppErrorCount \ --filter-pattern 'Error' \ --metric-transformations \ metricName=ErrorCount,metricNamespace=MyNamespace,metricValue=1,defaultValue=0

Vous pouvez tester cette nouvelle stratégie en publiant les événements contenant le mot « Error » dans le message.

Pour publier des événements à l'aide de l'AWS CLI

A partir d'une invite de commande, exécutez la commande suivante. Notez que les modèles sont sensible à la casse.

aws logs put-log-events \ --log-group-name MyApp/access.log --log-stream-name TestStream1 \ --log-events \ timestamp=1394793518000,message="This message contains an Error" \ timestamp=1394793528000,message="This message also contains an Error"