Amazon CloudWatch анонсирует процессор сопоставления (lookup) для обогащения журналов
Amazon CloudWatch теперь поддерживает процессор сопоставления, позволяющий обогащать события журнала дополнительным контекстом, сопоставляя поля журналов с таблицей‑справочником непосредственно в конвейере CloudWatch.
С помощью процессора сопоставления вы можете отправлять CSV-файлы, содержащие справочные данные, и настроить конвейер для сопоставления входящих полей журнала с этими данными для добавления расширенных метаданных. Например, можно отправить CSV‑файл, сопоставляющий IP‑адреса с командами, отвечающими за приложения, и автоматически добавлять в журналы сетевых потоков VPC информацию о владельце команды при приеме журналов системой. Процессор сопоставления сравнивает поля событий журнала с полями таблицы‑справочника и добавляет указанные поля из совпадающих строк в события журнала. Это позволяет использовать сценарии обогащения данных, такие как сопоставление идентификаторов пользователей со сведениями о них, коды продуктов с информацией о них или коды ошибок с понятными для человека описаниями, тем самым устраняя необходимость создавать и поддерживать собственную логику обогащения за пределами CloudWatch. Благодаря обогащению журналов во время их приема системой ваши запросы, панели мониторинга и сигналы тревоги сразу работают с добавленным контекстом без какой-либо последующей обработки.
Процессор сопоставления с таблицами доступен во всех коммерческих регионах AWS, поддерживающих конвейеры Amazon CloudWatch. В конвейер можно добавить процессор сопоставления с помощью Консоли управления AWS, интерфейса командной строки AWS или пакета SDK AWS. Для начала работы ознакомьтесь с документацией по Журналам Amazon CloudWatch.