步骤 2:创建公开发布的日志控制面板
创建集成后,您可以创建控制面板。控制面板可用于 Amazon VPC 流日志、CloudTrail 日志和 Amazon WAF 日志。
使用包含 OpenSearch Service 派生的指标的公开发布的日志控制面板
通过 https://console.aws.amazon.com/cloudwatch/
打开 CloudWatch 控制台。 -
在左侧导航窗格中,选择 Logs Insights,然后选择使用 OpenSearch 进行分析选项卡。
-
请选择创建控制面板。
-
选择要为其创建控制面板的日志类型:Amazon WAF、Amazon VPC 流日志、CloudTrail 或 Amazon Network Firewall。
-
输入控制面板名称,并选择性地输入描述。
-
对于数据同步频率,输入您希望 OpenSearch Service 查询 CloudWatch 的频率,以便将 OpenSearch Service 中创建的指标和索引与新数据同步并更新。OpenSearch Service 会根据您的日志创建指标和索引,以便呈现控制面板。
选择较短的时间可以使数据保持最新状态,但会产生更高的成本。
-
为此控制面板选择要从中收集数据的日志组。请务必选择与您正在创建的控制面板类型匹配的日志组。
在进行这些选择时,您可以使用浏览日志组按钮和查看选定日志组中的日志示例选项,以确保您获得所需的日志组。
-
请选择创建控制面板。
控制面板最初显示时没有任何数据。几分钟后,数据才会出现在控制面板中。首次显示数据时,将显示最近 15 分钟的日志条目。