Amazon CloudWatch 宣布推出用于丰富日志的查询处理器

发布于: 2026年7月14日

Amazon CloudWatch 现在支持查询处理器,支持您直接在 CloudWatch 管道中将日志字段与查询表进行匹配,从而为日志事件添加额外上下文。

利用查询处理器,您可以上传包含参考数据的 CSV 文件,并将管道配置为将传入日志字段与这些数据进行匹配,以添加丰富的元数据。例如,您可以上传一个将 IP 地址映射到应用程序团队的 CSV 文件,并在摄取日志时,自动使用团队所有权信息标记 VPC 流日志。查询处理器会将日志事件中的字段与查询表中的字段进行匹配,并将匹配行中的指定字段添加到日志事件。这将支持多种数据丰富场景,例如将用户 ID 映射到用户详细信息、将产品代码映射到产品信息,或将错误代码映射到人类可读的错误描述,从而无需在 CloudWatch 之外构建和维护自定义丰富逻辑。通过在摄取时丰富日志,您的查询、控制面板和警报可直接利用添加的上下文,而无需进行任何后处理。

查询表处理器已在支持 Amazon CloudWatch 管道的所有 AWS 商业区域推出。您可以使用 AWS 管理控制台、AWS CLI 或 AWS SDK 向管道添加查询处理器。要开始使用,请参阅 Amazon CloudWatch Logs 文档