Amazon CloudWatch annuncia il processore di ricerca per l'arricchimento dei log
Amazon CloudWatch supporta ora il processore di ricerca, che ti consente di arricchire gli eventi del log con un contesto aggiuntivo, confrontando i campi dei log con una tabella di ricerca direttamente all'interno della pipeline di CloudWatch.
Con il processore di ricerca, puoi caricare file CSV contenenti dati di riferimento e configurare la pipeline per confrontare i campi dei log in ingresso con questi dati, così da aggiungere metadati arricchiti. Ad esempio, puoi caricare un file CSV che associa gli indirizzi IP ai team applicativi e contrassegnare automaticamente i VPC Flow Logs con le informazioni sul team di appartenenza man mano che i log vengono acquisiti. Il processore di ricerca confronta i campi degli eventi del log con i campi di una tabella di ricerca e aggiunge agli eventi del log i campi specificati dalle righe corrispondenti. Ciò rende possibili scenari di arricchimento dei dati come l'associazione degli ID utente ai relativi dettagli, dei codici prodotto alle informazioni sui prodotti o dei codici di errore a descrizioni chiare e comprensibili, eliminando così la necessità di sviluppare e gestire logiche di arricchimento personalizzate al di fuori di CloudWatch. Arricchendo i log in fase di acquisizione, le query, le dashboard e gli allarmi beneficiano immediatamente del contesto aggiuntivo, senza alcuna post-elaborazione.
Il processore di ricerca è disponibile in tutte le regioni AWS commerciali che supportano le pipeline di Amazon CloudWatch. Puoi aggiungere un processore di ricerca alla pipeline utilizzando la Console di gestione AWS, l'AWS CLI o gli SDK AWS. Per iniziare, consulta la documentazione di Amazon CloudWatch Logs.