Amazon CloudWatch mengumumkan prosesor pencarian untuk pengayaan log
Amazon CloudWatch kini mendukung prosesor pencarian, yang memungkinkan Anda untuk memperkaya peristiwa log dengan konteks tambahan dengan mencocokkan kolom dalam log Anda dengan tabel pencarian langsung di dalam CloudWatch Pipeline Anda.
Dengan prosesor pencarian, Anda dapat mengunggah file CSV yang berisi data referensi dan mengkonfigurasi pipeline Anda untuk mencocokkan kolom log yang masuk dengan data ini untuk menambahkan metadata yang diperkaya. Sebagai contoh, Anda dapat mengunggah CSV yang memetakan alamat IP ke tim aplikasi dan secara otomatis memberi tag pada Log Alur VPC dengan informasi kepemilikan tim saat log dimasukkan. Prosesor pencarian mencocokkan kolom dalam peristiwa log Anda dengan kolom dalam tabel pencarian dan menambahkan kolom tertentu dari baris yang cocok ke peristiwa log Anda. Hal ini memungkinkan skenario pengayaan data seperti memetakan ID pengguna ke detail pengguna, kode produk ke informasi produk, atau kode kesalahan ke deskripsi kesalahan yang mudah dibaca manusia, sehingga menghilangkan kebutuhan untuk membangun dan memelihara logika pengayaan khusus di luar CloudWatch. Dengan memperkaya log pada saat pengumpulan data, kueri, dasbor, dan alarm Anda akan langsung mendapatkan manfaat dari konteks tambahan tanpa perlu pemrosesan lebih lanjut.
Prosesor tabel pencarian tersedia di semua region komersial AWS yang mendukung pipeline Amazon CloudWatch. Anda dapat menambahkan prosesor pencarian ke pipeline Anda menggunakan Konsol Manajemen AWS, AWS CLI, atau AWS SDK. Untuk memulai, lihat dokumentasi Log Amazon CloudWatch.