Amazon CloudWatch annonce un processeur de recherche pour l’enrichissement des journaux
Amazon CloudWatch prend désormais en charge le processeur de recherche, ce qui vous permet d’enrichir les événements du journal avec un contexte supplémentaire en faisant correspondre les champs de vos journaux à une table de recherche directement dans votre pipeline CloudWatch.
Avec le processeur de recherche, vous pouvez télécharger des fichiers CSV contenant des données de référence et configurer votre pipeline pour faire correspondre les champs de journal entrants à ces données afin d’ajouter des métadonnées enrichies. Par exemple, vous pouvez télécharger un fichier CSV mappant les adresses IP des équipes chargées de l’application et baliser automatiquement les journaux de flux VPC avec les informations relatives à la propriété de l’équipe au fur et à mesure que les journaux sont ingérés. Le processeur de recherche compare les champs de vos événements de journal aux champs d’une table de recherche et ajoute des champs spécifiés à partir des lignes correspondantes à vos événements de journal. Cela permet des scénarios d’enrichissement des données tels que le mappage des identifiants utilisateur aux informations utilisateur, des codes produits aux informations sur les produits ou des codes d’erreur à des descriptions d’erreurs lisibles par l’homme, éliminant ainsi le besoin de créer et de gérer une logique d’enrichissement personnalisée en dehors de CloudWatch. En enrichissant les journaux au moment de l’ingestion, vos requêtes, tableaux de bord et alarmes bénéficient immédiatement du contexte ajouté sans aucun post-traitement.
Le processeur de tables de recherche est disponible dans toutes les Régions AWS commerciales qui prennent en charge les pipelines Amazon CloudWatch. Vous pouvez ajouter un processeur de recherche à votre pipeline à l’aide de la console de gestion AWS, de l’interface de ligne de commande AWS ou des kits SDK AWS. Pour commencer, consultez la documentation relative à Amazon CloudWatch Logs.