Les pipelines Amazon CloudWatch ajoutent des processeurs GeoIP, RDS et XML

Publié le: 19 août 2026

Les pipelines Amazon CloudWatch incluent désormais trois nouveaux processeurs qui analysent et enrichissent les données de journal au fur et à mesure de leur ingestion : un analyseur de journaux Amazon RDS, un analyseur XML et un processeur d’enrichissement GeoIP. Les pipelines CloudWatch constituent un service entièrement géré, qui ingère, transforme et achemine la télémétrie vers CloudWatch sans gérer l’infrastructure.

Les sources de journaux produisent souvent des données qui ne sont pas immédiatement interrogeables sans retraitement. Les journaux RDS Aurora arrivent dans leur format de moteur natif, les journaux des applications contiennent du XML intégré et les adresses IP ne disposent pas de contexte de localisation. Les nouveaux processeurs répondent à chaque cas. Le processeur Amazon RDS analyse les journaux d’audit et d’erreurs Aurora en champs structurés, l’analyseur XML convertit un champ contenant une chaîne XML en JSON et le processeur GeoIP enrichit tout champ d’adresse IP avec un contexte géographique tel que la ville, le pays et les coordonnées. Par exemple, vous pouvez analyser un journal d’audit Aurora en champs structurés pour les rapports de conformité. Dans un pipeline distinct, vous pouvez extraire les données utiles XML d’un journal des événements Windows au format JSON et attribuer son adresse IP source à une ville et à un pays à des fins d’analyse de sécurité. Vous pouvez utiliser ces processeurs indépendamment ou les combiner dans un seul pipeline.

Ces processeurs sont disponibles sans frais supplémentaires dans toutes les Régions AWS où les pipelines CloudWatch sont généralement disponibles. Les taux d’ingestion et de stockage standard de CloudWatch Logs sont en vigueur. Vous pouvez ajouter ces processeurs à vos pipelines à l’aide de la Console de gestion AWS, de l’AWS CLI ou des kits AWS SDK. Pour commencer, consultez la documentation relative aux pipelines Amazon CloudWatch.