CloudWatch Sintassi delle query di Logs Insights - CloudWatch Registri Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

CloudWatch Sintassi delle query di Logs Insights

Con CloudWatch Logs Insights, si utilizza un linguaggio di query per interrogare i gruppi di log. La sintassi delle query supporta funzioni e operazioni diverse, incluse, a titolo esemplificativo ma non esaustivo, funzioni generali, operazioni aritmetiche e di confronto ed espressioni regolari.

Per creare query che contengono più comandi, separali con la barra verticale (|).

Per creare query che contengono commenti, imposta i commenti con il carattere cancelletto (#).

Nota

CloudWatch Logs Insights rileva automaticamente i campi per diversi tipi di log e genera campi che iniziano con il carattere @. Per ulteriori informazioni su questi campi, consulta la sezione Log supportati e campi rilevati nella Amazon CloudWatch User Guide.

La seguente tabella descrive brevemente ogni comando. Di seguito è riportata una descrizione più completa di ogni comando, con esempi.

Nota

Tutti i comandi di query di CloudWatch Logs Insights sono supportati nei gruppi di log nella classe di log Standard. I gruppi di log nella classe di log Infrequent Access supportano tutti i comandi di query tranne patterndiff, e. unmask

display

Mostra uno o più campi specifici nei risultati della query.

fields

Mostra campi specifici nei risultati della query e supporta funzioni e operazioni che puoi utilizzare per modificare i valori dei campi e creare nuovi campi da utilizzare nella query.

filter

Filtra la query per restituire solo i log eventi che soddisfano una o più condizioni.

pattern

Raggruppa automaticamente in cluster i dati di log in pattern. Un pattern è una struttura di testo condivisa che ricorre tra i campi di log. CloudWatch Logs Insights consente di analizzare i modelli rilevati negli eventi di registro. Per ulteriori informazioni, consulta Analisi del modello.

diff

Confronta gli eventi di registro trovati nel periodo di tempo richiesto con gli eventi di registro di un periodo di tempo precedente di uguale durata, in modo da poter cercare le tendenze e scoprire se determinati eventi di registro sono nuovi.

parse

Estrae i dati da un campo di log per creare un campo estratto che puoi elaborare nella query. parse supporta sia la modalità glob con i caratteri jolly che le espressioni regolari.

sort

Mostra i log eventi restituiti in ordine crescente (asc) o decrescente (desc).

stats

Calcola le statistiche aggregate utilizzando i valori dei campi di log.

limit

Specifica il numero massimo di log eventi che la query deve restituire. Utile con sort per restituire i "primi 20 risultati" o i "20 risultati più recenti".

dedup

Rimuove i risultati duplicati in base a valori specifici nei campi indicati.

unmask

Mostra tutto il contenuto di un log eventi nel quale alcuni contenuti sono mascherati a causa di una policy di protezione dei dati. Per ulteriori informazioni sulla protezione dei dati nei gruppi di log, consulta la sezione Incremento della protezione dei dati di log sensibili con il mascheramento.

Altre operazioni e funzioni

CloudWatch Logs Insights supporta anche molte funzioni e operazioni di confronto, aritmetiche, datetime, numeriche, stringhe, indirizzi IP e funzioni e operazioni generali.

Le sezioni seguenti forniscono maggiori dettagli sui comandi di query di Logs Insights. CloudWatch