В агент Amazon CloudWatch добавлена поддержка журналов journald
AWS объявляет о поддержке сбора журналов systemd (journald) с помощью агента Amazon CloudWatch. Теперь можно настроить агент CloudWatch на чтение записей журнала непосредственно из журнала systemd в инстансах Linux и отправку их в Журналы Amazon CloudWatch без предварительной записи этих журналов в файлы на диске.
Многие современные дистрибутивы Linux, включая Amazon Linux 2023, используют журнал systemd в качестве основной системы ведения журнала и больше не записывают традиционные текстовые файлы журналов, такие как /var/log/messages, по умолчанию. Ранее для сбора этих журналов с помощью агента CloudWatch требовалась дополнительная настройка для экспорта журнала в файлы на диске. После этого обновления агент CloudWatch нативно считывает записи journald, сохраняя собранные журналом структурированные метаданные, такие как единица systemd, приоритет и информация о процессе. Записи журнала можно фильтровать с помощью единиц systemd, уровней приоритета журнала и совпадений полей журнала, а также применять фильтры регулярных выражений перед публикацией журналов в Журналах CloudWatch. Это помогает снизить уровень помех и контролировать объем журнала и расходы.
Поддержка journald в агенте CloudWatch доступна во всех коммерческих регионах AWS и регионах GovCloud (США). Стандартные цены на Журналы Amazon CloudWatch распространяются на принятые журналы. Подробнее см. на странице цен на Amazon CloudWatch.
Для начала работы обновите агент CloudWatch до последней версии и добавьте раздел journald в файл конфигурации агента. Чтобы узнать больше, см. раздел Создание или редактирование файла конфигурации агента CloudWatch вручную в Руководстве пользователя Amazon CloudWatch.