Análisis de datos de registro con CloudWatch Logs Insights - Amazon CloudWatch Logs

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Análisis de datos de registro con CloudWatch Logs Insights

Con CloudWatch Logs Insights, puede buscar y analizar de forma interactiva sus datos de registro en Amazon CloudWatch Logs. Se pueden realizar consultas que le ayuden a responder de forma más eficaz a los problemas de funcionamiento. Además de realizar consultas mediante grupos de registros, puede realizar consultas mediante facetas, fuentes de datos y tipos de datos. Si se produce un problema, puede utilizar CloudWatch Logs Insights para identificar las posibles causas y validar las soluciones implementadas. Está limitado a 100 CloudWatch Logs Insights QL simultáneos por cuenta, incluidas las consultas añadidas a los paneles. Además, puede ejecutar 15 consultas simultáneas para OpenSearch Service PPL o Service SQL. OpenSearch

CloudWatch Logs Insights admite tres lenguajes de consulta que puede usar para sus consultas:

  • Un lenguaje de consulta de información de registros (Logs Insights QL) de creación específica con algunos comandos sencillos pero eficaces.

  • OpenSearch Lenguaje de procesamiento canalizado (PPL) de Service. OpenSearch El PPL le permite analizar sus registros mediante un conjunto de comandos delimitados por canalizaciones (|).

    Con OpenSearch PPL, puede recuperar, consultar y analizar datos mediante comandos que se agrupan entre sí, lo que facilita la comprensión y la redacción de consultas complejas. La sintaxis permite encadenar comandos para transformar y procesar datos. Con PPL, se pueden filtrar y agregar datos, así como utilizar un amplio conjunto de funciones matemáticas, de cadenas, de fecha, condicionales y de otro tipo para el análisis.

  • OpenSearch Lenguaje de consulta estructurado (SQL) de servicio. Con las consultas OpenSearch SQL, puede analizar sus registros de forma declarativa. Se pueden usar comandos como SELECT, FROM, WHERE, GROUP BY, HAVING y varios otros comandos y funciones disponibles en SQL. Puede ejecutar JOINs en grupos de registros, correlacionar los datos entre registros mediante subconsultas y utilizar el amplio conjunto de funciones de JSON, matemáticas, cadenas, condicionales y otras funciones de SQL para realizar un análisis eficaz de los registros.

    Cuando utilice comandos de SQL o PPL, asegúrese de incluir los campos con caracteres especiales (no alfabéticos ni numéricos) entre acentos graves para consultarlos correctamente. Por ejemplo, incluya @message, Operation.Export y Test::Field entre acentos graves. No es necesario incluir los campos con nombres exclusivamente alfabéticos entre comillas simples.

CloudWatch Logs Insights ofrece las siguientes funciones que están disponibles para su uso con cualquiera de los lenguajes de consulta.

Las siguientes funciones de CloudWatch Logs Insights solo se admiten cuando se utiliza Logs Insights QL.

  • Consultas de comparación que comparan los eventos de registro de un grupo de registro con los eventos de registro de un período anterior.

importante

CloudWatch Logs Insights no puede acceder a los eventos de registro con marcas de tiempo anteriores a la hora de creación del grupo de registros.

Si ha iniciado sesión en una cuenta configurada como una cuenta de monitoreo en el marco de la observabilidad CloudWatch multicuenta, puede ejecutar consultas de CloudWatch Logs Insights en grupos de registros de las cuentas de origen vinculadas a esta cuenta de monitoreo. Puede ejecutar una consulta que se ejecute en varios grupos de registro ubicados en diferentes cuentas. Para obtener más información, consulte Observabilidad entre cuentas de CloudWatch .

Al crear consultas con Logs Insights QL, también puede usar un lenguaje natural para crear consultas de CloudWatch Logs Insights. Para ello, pregunte o describa los datos que busca. Esta función asistida por IA genera una consulta en función de su solicitud y proporciona una line-by-line explicación de cómo funciona la consulta. Para obtener más información, consulte Usar un lenguaje natural para generar y actualizar las consultas de CloudWatch Logs Insights.

Las consultas que utilizan cualquiera de los lenguajes de consultas compatibles expiran después de 60 minutos, si no se han completado. Los resultados de las consultas están disponibles durante siete días.

CloudWatch Las consultas de Logs Insights se cobran en función de la cantidad de datos que se consulten, independientemente del idioma de consulta. Para obtener más información, consulta los CloudWatch precios de Amazon.

Puedes usar CloudWatch Logs Insights para buscar los datos de registro que se enviaron a CloudWatch Logs el 5 de noviembre de 2018 o después.

importante

Si su equipo de seguridad de red no permite el uso de sockets web, actualmente no puede acceder a la parte de la CloudWatch consola de CloudWatch Logs Insights. Puede utilizar las funciones de consulta de CloudWatch Logs Insights utilizando APIs. Para obtener más información, consulta StartQueryla referencia de la API CloudWatch de Amazon Logs.