View a markdown version of this page

cidrlookup - Amazon CloudWatch Logs

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

cidrlookup

cidrlookup 명령을 사용하여 조회 테이블의 CIDR 범위와 IP 필드를 일치시켜 이벤트를 보강합니다.

구문

| cidrlookup table ipField [AS cidrColumn] OUTPUT|OUTPUTNEW lookupField [AS eventField] [, ...]

명령은 다음 인수를 사용합니다.

  • table - CIDR 범위를 포함하는 조회 테이블의 이름입니다.

  • ipField - 일치시킬 IP 주소가 포함된 이벤트 필드입니다.

  • AS cidrColumn (선택 사항) - CIDR 범위를 포함하는 조회 테이블의 열입니다.

  • OUTPUT|OUTPUTNEW - 기존 필드를 OUTPUT 덮어쓰거나 빈 필드만 채우OUTPUTNEW는 데 사용합니다.

  • lookupField - 조회 테이블에서 이벤트에 추가할 하나 이상의 필드입니다.

예제

다음 쿼리는 네트워크 조회 테이블에서 리전, 소유자 및 데이터 센터를 사용하여 이벤트를 보강합니다.

fields @timestamp, srcAddr | cidrlookup net_table srcAddr OUTPUT region, owner, datacenter