CloudWatch 管道处理器
CloudWatch 管道处理器在日志数据流经管道时,对数据进行转换、解析和补充。日志管线最多支持 20 个处理器,其按定义的顺序依次应用。指标管线最多支持 20 个处理器,其按定义的顺序依次应用。有关指标管线处理器的信息,请参阅指标管线处理器。
转换元数据
当管道处理日志事件时,CloudWatch 管道会自动将转换元数据添加到各个已处理的日志条目中。此元数据表示日志已转换,可以此轻松区分原始数据和已处理数据。如果您在创建管道期间启用保留原始日志选项,则可以随时将原始日志与转换后的版本进行比较。
| 类别 | 说明 |
|---|---|
| 解析器 | 将原始日志数据转换为结构化格式,例如开放式网络安全架构框架(OCSF)、CSV、JSON 等 |
| 转换器 | 修改日志数据结构;添加、复制、移动或删除字段 |
| 字符串处理器 | 操作字符串值;大小写转换、修剪、替换 |
| 指标处理器 | 在 OTel 指标数据点上添加、删除、重命名属性和指标 |