예제: Apache 로그에서 필드 추출 후 차원 할당 - Amazon CloudWatch Logs

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

예제: Apache 로그에서 필드 추출 후 차원 할당

때로는 수를 계산하는 대신 지표 값으로 개별 로그 이벤트 내의 값을 사용하는 것이 도움이 됩니다. 이 예제는 Apache 웹 서버에서 전송된 바이트를 측정하는 지표를 생성하기 위해 추출 규칙을 만드는 방법을 보여줍니다.

이 예제에서는 생성 중인 지표에 차원을 할당하는 방법도 보여줍니다.

CloudWatch 콘솔을 사용하여 지표 필터를 생성하려면
  1. https://console.aws.amazon.com/cloudwatch/에서 CloudWatch 콘솔을 엽니다.

  2. 탐색 창에서 로그 그룹을 선택합니다.

  3. Apache 서버의 로그 그룹 이름을 선택합니다.

  4. 작업, 지표 필터 생성을 선택합니다.

  5. 필터 패턴[ip, id, user, timestamp, request, status_code, size]를 입력합니다.

  6. (선택 사항) 필터 패턴을 테스트하려면 테스트 패턴에 패턴을 테스트하는 데 사용할 로그 이벤트를 하나 이상 입력합니다. 줄 바꿈은 로그 이벤트 메시지 상자에서 로그 이벤트를 구분할 때 사용하므로 각 로그 이벤트는 한 줄을 넘지 않아야 합니다.

  7. 다음을 선택한 후 필터 이름size를 입력합니다.

  8. 지표 세부 정보지표 네임스페이스MyNameSpace를 입력합니다. 새 네임스페이스이기 때문에 새로 생성이 선택되어 있습니다.

  9. 지표 이름BytesTransferred를 입력합니다.

  10. 지표 값$size를 입력합니다.

  11. 단위바이트를 선택합니다.

  12. 차원 이름(Dimension Name)IP를 입력합니다.

  13. 차원 값(Dimension Value)$ip를 입력하고 다음(Next)을 선택합니다.

  14. 지표 필터 생성을 선택합니다.

AWS CLI를 사용하여 지표 필터를 생성하려면

명령 프롬프트에서 다음 명령을 실행합니다.

aws logs put-metric-filter \ --log-group-name MyApp/access.log \ --filter-name BytesTransferred \ --filter-pattern '[ip, id, user, timestamp, request, status_code, size]' \ --metric-transformations \ metricName=BytesTransferred,metricNamespace=MyNamespace,metricValue='$size'
aws logs put-metric-filter \ --log-group-name MyApp/access.log \ --filter-name BytesTransferred \ --filter-pattern '[ip, id, user, timestamp, request, status_code, size]' \ --metric-transformations \ metricName=BytesTransferred,metricNamespace=MyNamespace,metricValue='$size',unit=Bytes,dimensions='{{IP=$ip}}'
참고

이 명령에서는 이 형식을 사용하여 여러 차원을 지정합니다.

aws logs put-metric-filter \ --log-group-name my-log-group-name \ --filter-name my-filter-name \ --filter-pattern 'my-filter-pattern' \ --metric-transformations \ metricName=my-metric-name,metricNamespace=my-metric-namespace,metricValue=my-token,unit=unit,dimensions='{dimension1=$dim,dimension2=$dim2,dim3=$dim3}'

PUT 로그 이벤트 호출에서 다음 데이터를 사용하여 이 규칙을 테스트할 수 있습니다. 이전 예제에서 모니터링 규칙을 제거하지 않았다면 서로 다른 두 개의 지표가 생성됩니다.

127.0.0.1 - - [24/Sep/2013:11:49:52 -0700] "GET /index.html HTTP/1.1" 404 287 127.0.0.1 - - [24/Sep/2013:11:49:52 -0700] "GET /index.html HTTP/1.1" 404 287 127.0.0.1 - - [24/Sep/2013:11:50:51 -0700] "GET /~test/ HTTP/1.1" 200 3 127.0.0.1 - - [24/Sep/2013:11:50:51 -0700] "GET /favicon.ico HTTP/1.1" 404 308 127.0.0.1 - - [24/Sep/2013:11:50:51 -0700] "GET /favicon.ico HTTP/1.1" 404 308 127.0.0.1 - - [24/Sep/2013:11:51:34 -0700] "GET /~test/index.html HTTP/1.1" 200 3