Amazon CloudWatch Agent bietet Unterstützung für Windows-Ereignisprotokollfilter
Der Amazon-CloudWatch-Agent hat die Unterstützung für konfigurierbare Windows-Ereignisprotokollfilter hinzugefügt. Dieses neue Feature ermöglicht es Kunden, System- und Anwendungsereignisse von Windows-Hosts, die auf Amazon EC2 oder On-Premises ausgeführt werden, selektiv zu erfassen und an CloudWatch zu senden. Das Hinzufügen anpassbarer Filter hilft Kunden, sich auf Ereignisse zu konzentrieren, die bestimmte Kriterien erfüllen, wodurch die Protokollverwaltung und -analyse optimiert werden.
Mithilfe dieser neuen Funktionalität des CloudWatch-Agenten können Sie Filterkriterien für jeden Windows-Ereignisprotokollstream in der Agentenkonfigurationsdatei definieren. Die Filteroptionen umfassen Ereignisstufen, Ereignis-IDs und reguläre Ausdrücke, um Text in Ereignissen entweder „einzuschließen“ oder „auszuschließen“. Der Agent bewertet jedes Protokollereignis anhand Ihrer definierten Filterkriterien, um zu ermitteln, ob es an CloudWatch gesendet werden soll. Ereignisse, die Ihren Kriterien nicht entsprechen, werden verworfen. Windows-Ereignisfilter helfen Ihnen bei der Verwaltung Ihrer Protokollaufnahme, indem sie nur die Ereignisse verarbeiten, die Sie benötigen, z. B. solche, die bestimmte Fehlercodes enthalten, während ausführliche oder unerwünschte Protokolleinträge ausgeschlossen werden.
Amazon CloudWatch Agent ist in allen kommerziellen AWS-Regionen und AWS GovCloud (USA) verfügbar.
Die ersten Schritte finden Sie unter Erstellen oder Bearbeiten der CloudWatch-Agent-Konfigurationsdatei im Amazon-CloudWatch-Benutzerhandbuch.