Amazon CloudWatch kündigt Suchprozessor für die Protokollanreicherung an
Amazon CloudWatch unterstützt jetzt den Suchprozessor, sodass Sie Protokollereignisse mit zusätzlichem Kontext anreichern können, indem Sie Felder in Ihren Protokollen mit einer Lookup-Tabelle direkt in Ihrer CloudWatch-Pipeline abgleichen.
Mit dem Suchprozessor können Sie CSV-Dateien mit Referenzdaten hochladen und Ihre Pipeline so konfigurieren, dass eingehende Protokollfelder mit diesen Daten abgeglichen werden, um angereicherte Metadaten hinzuzufügen. Sie können beispielsweise eine CSV-Datei hochladen, die IP-Adressen zu Anwendungsteams zuordnet, und VPC Flow Logs automatisch mit Informationen zur Teamzugehörigkeit kennzeichnen, wenn die Protokolle aufgenommen werden. Der Suchprozessor gleicht Felder in Ihren Protokollereignissen mit Feldern in einer Suchtabelle ab und fügt bestimmte Felder aus übereinstimmenden Zeilen zu Ihren Protokollereignissen hinzu. Dies ermöglicht Datenanreicherungsszenarien wie die Zuordnung von Benutzer-IDs zu Benutzerdetails, Produktcodes zu Produktinformationen oder Fehlercodes zu für Menschen lesbaren Fehlerbeschreibungen, sodass keine benutzerdefinierte Anreicherungslogik außerhalb von CloudWatch erstellt und verwaltet werden muss. Durch die Anreicherung von Protokollen bei der Erfassung profitieren Ihre Abfragen, Dashboards und Alarme sofort von dem zusätzlichen Kontext, ohne dass eine Nachbearbeitung erforderlich ist.
Der Suchtabellen-Prozessor ist in allen kommerziellen AWS-Regionen verfügbar, die Amazon CloudWatch-Pipelines unterstützen. Sie können Ihrer Pipeline mithilfe der AWS-Managementkonsole, der AWS-CLI oder der AWS-SDKs einen Suchprozessor hinzufügen. Informationen zum Einstieg finden Sie in der Dokumentation zu Amazon CloudWatch Logs.