o Amazon CloudWatch anuncia processador de pesquisa para enriquecimento de registros
O Amazon CloudWatch agora oferece suporte ao processador de pesquisa, permitindo que você enriqueça eventos de log com contexto adicional ao comparar campos em seus registros com uma tabela de pesquisa diretamente no seu CloudWatch Pipeline.
Com o processador de pesquisa, você pode fazer upload de arquivos CSV contendo dados de referência e configurar seu pipeline para combinar os campos de registro recebidos com esses dados para adicionar metadados enriquecidos. Por exemplo, você pode fazer upload de endereços IP de mapeamento CSV para equipes de aplicativos e marcar automaticamente os registros de fluxo de VPC com informações de propriedade da equipe à medida que os registros são ingeridos. O processador de pesquisa compara campos em seus eventos de log com campos em uma tabela de pesquisa e adiciona campos especificados de linhas correspondentes aos seus eventos de log. Isso permite cenários de enriquecimento de dados, como mapear IDs de usuário com detalhes do usuário, códigos de produto com informações do produto ou códigos de erro com descrições de erros legíveis por humanos, eliminando assim a necessidade de criar e manter uma lógica de enriquecimento personalizada fora do CloudWatch. Ao enriquecer os registros no momento da ingestão, suas consultas, painéis e alarmes se beneficiam imediatamente do contexto adicionado, sem qualquer pós-processamento.
O processador de tabela de pesquisa está disponível em todas as regiões comerciais da AWS que oferecem suporte aos pipelines do Amazon CloudWatch. Você pode adicionar um processador de pesquisa ao seu pipeline usando o Console de Gerenciamento da AWS, a CLI da AWS CLI ou os SDKs da AWS. Para começar a usar, consulte a documentação de métricas do Amazon CloudWatch.