针对错误模式创建日志警报
您可以创建一个日志警报来监控日志中的错误模式,并在错误计数超过阈值时发送通知。
以下示例创建了一个日志警报,当 5 次查询执行中有 3 次出现超过 10 条错误消息时,该警报将转换为 ALARM 状态。
aws cloudwatch put-log-alarm \ --alarm-name "LambdaErrors" \ --alarm-description "Alarm when Lambda error count exceeds 10" \ --comparison-operator GreaterThanThreshold \ --threshold 10 \ --query-results-to-evaluate 5 \ --query-results-to-alarm 3 \ --treat-missing-data notBreaching \ --alarm-actions "arn:aws:sns:region:account-id:topic-name" \ --scheduled-query-configuration '{ "QueryString": "fields @timestamp, @message | filter @message like /ERROR/", "LogGroupIdentifiers": ["/aws/lambda/my-function"], "ScheduledQueryRoleARN": "arn:aws:iam::account-id:role/ScheduledQueryRole", "AggregationExpression": "count(*)", "ScheduleConfiguration": { "ScheduleExpression": "rate(5 minutes)", "StartTimeOffset": 300 } }'