Amazon CloudWatch annuncia il processore di ricerca per l'arricchimento dei log

Inserito il: 14 lug 2026

Amazon CloudWatch supporta ora il processore di ricerca, che ti consente di arricchire gli eventi del log con un contesto aggiuntivo, confrontando i campi dei log con una tabella di ricerca direttamente all'interno della pipeline di CloudWatch.

Con il processore di ricerca, puoi caricare file CSV contenenti dati di riferimento e configurare la pipeline per confrontare i campi dei log in ingresso con questi dati, così da aggiungere metadati arricchiti. Ad esempio, puoi caricare un file CSV che associa gli indirizzi IP ai team applicativi e contrassegnare automaticamente i VPC Flow Logs con le informazioni sul team di appartenenza man mano che i log vengono acquisiti. Il processore di ricerca confronta i campi degli eventi del log con i campi di una tabella di ricerca e aggiunge agli eventi del log i campi specificati dalle righe corrispondenti. Ciò rende possibili scenari di arricchimento dei dati come l'associazione degli ID utente ai relativi dettagli, dei codici prodotto alle informazioni sui prodotti o dei codici di errore a descrizioni chiare e comprensibili, eliminando così la necessità di sviluppare e gestire logiche di arricchimento personalizzate al di fuori di CloudWatch. Arricchendo i log in fase di acquisizione, le query, le dashboard e gli allarmi beneficiano immediatamente del contesto aggiuntivo, senza alcuna post-elaborazione.

Il processore di ricerca è disponibile in tutte le regioni AWS commerciali che supportano le pipeline di Amazon CloudWatch. Puoi aggiungere un processore di ricerca alla pipeline utilizzando la Console di gestione AWS, l'AWS CLI o gli SDK AWS. Per iniziare, consulta la documentazione di Amazon CloudWatch Logs.