View a markdown version of this page

cidrlookup - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

cidrlookup

Gunakan cidrlookup perintah untuk memperkaya peristiwa dengan mencocokkan bidang IP terhadap rentang CIDR dalam tabel pencarian.

Sintaksis

| cidrlookup table ipField [AS cidrColumn] OUTPUT|OUTPUTNEW lookupField [AS eventField] [, ...]

Perintah menggunakan argumen berikut:

  • table— Nama tabel pencarian yang berisi rentang CIDR.

  • ipField— Bidang acara yang berisi alamat IP yang cocok.

  • AS cidrColumn(Opsional) - Kolom dalam tabel pencarian yang berisi rentang CIDR.

  • OUTPUT|OUTPUTNEW— Gunakan OUTPUT untuk menimpa bidang yang ada, atau OUTPUTNEW untuk mengisi hanya bidang kosong.

  • lookupField— Satu atau lebih bidang dari tabel pencarian untuk ditambahkan ke acara.

Contoh

Kueri berikut memperkaya peristiwa dengan wilayah, pemilik, dan pusat data dari tabel pencarian jaringan.

fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter