

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menganalisis data log dengan CloudWatch Logs Insights
<a name="AnalyzingLogData"></a>

Dengan CloudWatch Logs Insights, Anda dapat secara interaktif mencari dan menganalisis data log Anda di Amazon CloudWatch Logs. Anda dapat melakukan kueri untuk membantu Anda agar lebih efisien dan efektif dalam menanggapi masalah operasional. Selain membuat kueri menggunakan grup log, Anda dapat membuat kueri menggunakan aspek, sumber data, dan tipe data. Jika terjadi masalah, Anda dapat menggunakan CloudWatch Logs Insights untuk mengidentifikasi penyebab potensial dan memvalidasi perbaikan yang diterapkan. Anda dibatasi hingga 100 Logs Insights QL bersamaan per akun, termasuk kueri yang ditambahkan ke dasbor. CloudWatch Selain itu, Anda dapat menjalankan 15 kueri bersamaan untuk OpenSearch Service PPL atau OpenSearch Service SQL. 

CloudWatch Logs Insights mendukung 3 bahasa kueri yang dapat Anda gunakan untuk kueri Anda:
+ Bahasa query Logs Insights yang ** dibuat khusus (Logs Insights QL) ** dengan beberapa perintah sederhana namun kuat.
+ **OpenSearch Layanan Bahasa Pemrosesan Pipa (PPL). ** OpenSearch PPL memungkinkan Anda untuk menganalisis log Anda menggunakan serangkaian perintah yang dibatasi oleh pipa (\|).

  Dengan OpenSearch PPL Anda dapat mengambil, menanyakan, dan menganalisis data dengan menggunakan perintah yang disatukan, sehingga lebih mudah untuk memahami dan menyusun kueri kompleks. Sintaks memungkinkan rantai perintah untuk mengubah dan memproses data. Dengan PPL, Anda dapat memfilter dan mengumpulkan data, dan menggunakan serangkaian fungsi matematika, string, tanggal, kondisional, dan lainnya yang kaya untuk analisis.
+ **OpenSearch Layanan Bahasa Kueri Terstruktur (SQL)**. Dengan kueri OpenSearch SQL, Anda dapat menganalisis log Anda dengan cara deklaratif. Anda dapat menggunakan perintah seperti SELECT, FROM, WHERE, GROUP BY, HAVING, dan berbagai perintah dan fungsi lainnya yang tersedia di SQL. Anda dapat mengeksekusi JOIN di seluruh grup log, menghubungkan data di seluruh log menggunakan sub-kueri, dan menggunakan kumpulan kaya fungsi JSON, Matematika, String, Kondisional, dan SQL lainnya untuk melakukan analisis yang kuat pada log.

  Saat Anda menggunakan perintah SQL atau PPL, pastikan untuk melampirkan bidang dengan karakter khusus (non-alfabet dan non-numerik) di backtick untuk berhasil menanyainya. Misalnya, lampirkan`@message`,`Operation.Export`, dan `Test::Field` di backtick. Anda tidak perlu melampirkan bidang dengan nama abjad murni di backtick.

CloudWatch Logs Insights menawarkan fitur-fitur berikut yang tersedia untuk digunakan dengan salah satu bahasa kueri.
+ [*Penemuan otomatis bidang log *](CWL_AnalyzeLogData-discoverable-fields.md) di log dari AWS layanan seperti Amazon Route 53,, AWS Lambda AWS CloudTrail, dan Amazon VPC, dan aplikasi atau log khusus apa pun yang memancarkan peristiwa log sebagai JSON.
+ Membuat indeks [* bidang *](CloudWatchLogs-Field-Indexing.md) untuk mengurangi biaya dan mempercepat hasil, terutama untuk kueri sejumlah besar grup log atau peristiwa log. Setelah membuat indeks bidang bidang yang umum dalam peristiwa log Anda, Anda dapat menggunakannya dalam kueri. Kueri melewatkan peristiwa log pemrosesan yang diketahui tidak menyertakan bidang yang diindeks, dan memproses lebih sedikit data.
**catatan**  
Per `filterIndex` intah ini hanya tersedia di Logs Insights QL.
+ [*Deteksi dan analisis pola *](CWL_AnalyzeLogData_Patterns.md) dalam peristiwa log Anda. Pola adalah struktur teks bersama yang berulang di antara bidang log Anda. Saat Anda melihat hasil kueri, Anda dapat memilih ** tab Pola untuk melihat pola yang ditemukan CloudWatch Log berdasarkan sampel hasil Anda. **
+ [*Menyimpan kueri *](CWL_Insights-Saving-Queries.md), melihat riwayat kueri Anda, menjalankan kembali kueri yang disimpan, dan [ menggunakan kueri yang disimpan dengan parameter](CWL_Insights-Saving-Queries.md#CWL_Insights-Parameterized-Queries).
+ [*Menambahkan kueri ke dasbor *](CWL_ExportQueryResults.md).
+ [*Mengenkripsi hasil kueri dengan AWS Key Management Service*](CloudWatchLogs-Insights-Query-Encrypt.md).
+ [Pembuatan kueri menggunakan bahasa alami ](CloudWatchLogs-Insights-Query-Assist.md) memungkinkan Anda menggunakan bahasa alami untuk membuat kueri CloudWatch Logs Insights. Anda dapat mengajukan pertanyaan tentang atau menjelaskan data yang Anda cari, kemudian AI menghasilkan kueri berdasarkan prompt Anda dan memberikan penjelasan baris demi baris tentang cara kerja kueri.
+ [Gunakan aspek untuk mengelompokkan, memfilter, dan menjelajahi log Anda secara interaktif. ](CloudWatchLogs-Facets.md)
+ [*Log sekitarnya *](CWL_AnalyzeLogData_SurroundingLogs.md) memungkinkan Anda melihat baris log sebelum dan sesudah catatan log tertentu dalam hasil kueri Anda untuk mendapatkan konteks instan seputar peristiwa log penting. Anda dapat mengonfigurasi rentang untuk melihat 5, 10, 20, 50, atau 100 baris log sebelum dan sesudah rekaman yang dipilih, dan mencari kata kunci tertentu dalam log sekitarnya.

Fitur CloudWatch Logs Insights berikut hanya didukung bila Anda menggunakan Logs Insights QL.
+ [Kueri perbandingan ](CWL_AnalyzeLogData_Compare.md) yang membandingkan peristiwa log dalam grup log dengan peristiwa log dari periode waktu sebelumnya.

**penting**  
CloudWatch Logs Insights tidak dapat mengakses peristiwa log dengan stempel waktu yang mendahului waktu pembuatan grup log.

Jika Anda masuk ke akun yang diatur sebagai akun pemantauan dalam pengamatan CloudWatch lintas akun, Anda dapat menjalankan CloudWatch kueri Logs Insights pada grup log di akun sumber yang ditautkan ke akun pemantauan ini. Anda dapat menjalankan kueri yang menanyakan beberapa grup log yang terletak di akun yang berbeda. Untuk informasi selengkapnya, lihat observ [ CloudWatch ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch-Unified-Cross-Account.html) abilitas lintas akun.

Saat membuat kueri menggunakan Logs Insights QL, Anda juga dapat menggunakan bahasa alami untuk membuat kueri CloudWatch Logs Insights. Untuk melakukan hal itu, ajukan pertanyaan atau jelaskan data yang Anda cari. AI-assisted Kemampuan ini menghasilkan kueri berdasarkan prompt Anda dan memberikan penjelasan baris demi baris tentang cara kerja kueri. Untuk informasi selengkapnya, lihat [ Menggunakan bahasa alami untuk membuat dan memperbarui kueri CloudWatch Logs Insights](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/CloudWatchLogs-Insights-Query-Assist.html). 

Kueri yang menggunakan salah satu bahasa kueri yang didukung habis waktu setelah 60 menit, jika belum selesai. Hasil kueri tersedia selama 7 hari.

CloudWatch Kueri Logs Insights dikenakan biaya berdasarkan jumlah data log yang tidak terkompresi yang dipindai, terlepas dari bahasa kueri. Untuk informasi selengkapnya, lihat [ CloudWatch Harga Amazon](https://aws.amazon.com/cloudwatch/pricing/).

Anda dapat menggunakan CloudWatch Logs Insights untuk mencari data log yang dikirim ke CloudWatch Log pada tanggal 5 November 2018 atau yang lebih baru.

**penting**  
Jika tim keamanan jaringan Anda tidak mengizinkan penggunaan soket web, saat ini Anda tidak dapat mengakses bagian CloudWatch Logs Insights dari CloudWatch konsol. Anda dapat menggunakan kemampuan kueri CloudWatch Logs Insights menggunakan API. Untuk informasi selengkapnya, lihat [ StartQuery ](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_StartQuery.html) Referensi API * Amazon CloudWatch Logs*.

**Topics**
+ [Bahasa kueri yang didukung](CWL_AnalyzeLogData_Languages.md)
+ [Gunakan bahasa alami untuk menghasilkan dan memperbarui kueri CloudWatch Logs Insights](CloudWatchLogs-Insights-Query-Assist.md)
+ [Log yang didukung dan bidang yang ditemukan](CWL_AnalyzeLogData-discoverable-fields.md)
+ [Buat indeks bidang untuk meningkatkan kinerja kueri dan mengurangi volume pemindaian](CloudWatchLogs-Field-Indexing.md)
+ [Gunakan aspek untuk mengelompokkan dan menjelajahi log](CloudWatchLogs-Facets.md)
+ [Melihat log sekitarnya di CloudWatch Logs Insights](CWL_AnalyzeLogData_SurroundingLogs.md)
+ [Analisis pola](CWL_AnalyzeLogData_Patterns.md)
+ [Simpan dan jalankan kembali kueri CloudWatch Logs Insights](CWL_Insights-Saving-Queries.md)
+ [Tambahkan kueri ke dasbor atau ekspor hasil kueri](CWL_ExportQueryResults.md)
+ [Melihat kueri yang sedang berjalan atau riwayat kueri](CloudWatchLogs-Insights-Query-History.md)
+ [Enkripsi hasil kueri dengan AWS Key Management Service](CloudWatchLogs-Insights-Query-Encrypt.md)
+ [Menghasilkan ringkasan bahasa alami dari hasil kueri CloudWatch Logs Insights](CloudWatchLogs-Insights-Query-Results-Summary.md)