

# 针对错误模式创建日志警报
<a name="US_LogAlarmErrorPattern"></a>

您可以创建一个日志警报来监控日志中的错误模式，并在错误计数超过阈值时发送通知。

以下示例创建了一个日志警报，当 5 次查询执行中有 3 次出现超过 10 条错误消息时，该警报将转换为 `ALARM` 状态。

```
aws cloudwatch put-log-alarm \
    --alarm-name "LambdaErrors" \
    --alarm-description "Alarm when Lambda error count exceeds 10" \
    --comparison-operator GreaterThanThreshold \
    --threshold 10 \
    --query-results-to-evaluate 5 \
    --query-results-to-alarm 3 \
    --treat-missing-data notBreaching \
    --alarm-actions "arn:aws:sns:{{region}}:{{account-id}}:{{topic-name}}" \
    --scheduled-query-configuration '{
        "QueryString": "fields @timestamp, @message | filter @message like /ERROR/",
        "LogGroupIdentifiers": ["/aws/lambda/{{my-function}}"],
        "ScheduledQueryRoleARN": "arn:aws:iam::{{account-id}}:role/{{ScheduledQueryRole}}",
        "AggregationExpression": "count(*)",
        "ScheduleConfiguration": {
            "ScheduleExpression": "rate(5 minutes)",
            "StartTimeOffset": 300
        }
    }'
```