CloudWatch 日志 - Amazon IoT Core
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

CloudWatch 日志

日 CloudWatch 志 (cloudwatchLogs) 操作将数据发送到 Amazon CloudWatch 日志。您可以使用 batchMode 在一条消息中上载多条设备日志记录并为其加上时间戳。您还可以指定操作要向其发送数据的日志组。

要求

此规则操作具有以下要求:

  • Amazon IoT 可以代入执行logs:CreateLogStreamlogs:DescribeLogStreams、和logs:PutLogEvents操作的 IAM 角色。有关更多信息,请参阅授予 Amazon IoT 规则所需的访问权限

    在 Amazon IoT 控制台中,您可以选择或创建 Amazon IoT 允许执行此规则操作的角色。

  • 如果您使用客户托管 Amazon KMS key (KMS 密钥)加密日志中的 CloudWatch 日志数据,则该服务必须有权代表调用者使用 KMS 密钥。有关更多信息,请参阅 Amazon CloudWatch 日志用户指南 Amazon KMS中的使用加密 CloudWatch 日志中的日志数据

batchMode 的 MQTT 消息格式要求

如果您在batchMode关闭的情况下使用 CloudWatch 日志规则操作,则没有 MQTT 消息格式要求。(注意:batchMode 参数的默认值为 false。) 但是,如果您在batchMode开启的情况下使用 CloudWatch 日志规则操作(参数值为true),则包含设备端日志的 MQTT 消息必须格式化为包含时间戳和消息负载。注意:timestamp 表示事件发生的时间,以自 1970 年 1 月 1 日 00:00:00 UTC 之后的毫秒数表示。

以下为发布格式的示例:

[ {"timestamp": 1673520691093, "message": "Test message 1"}, {"timestamp": 1673520692879, "message": "Test message 2"}, {"timestamp": 1673520693442, "message": "Test message 3"} ]

根据生成设备端日志的方式,在发送这些日志之前,可能需要对其进行筛选和重新格式化,以符合此要求。有关更多信息,请参阅 MQTT 消息有效负载

batchMode参数无关,message内容必须符合 Amazon IoT 消息大小限制。有关更多信息,请参阅 Amazon IoT Core 终端节点和限额

参数

使用此操作创建 Amazon IoT 规则时,必须指定以下信息:

logGroupName

操作发送数据的 CloudWatch 日志组。

仅支持替换模板:API 且 Amazon CLI 仅支持

roleArn

允许访问 CloudWatch 日志组的 IAM 角色。有关更多信息,请参阅要求

支持替换模板:否

(可选)batchMode

表示是否将批量日志记录提取并上传到 CloudWatch。值包括 truefalse(默认值)。有关更多信息,请参阅要求

支持替换模板:否

示例

以下 JSON 示例在 Amazon IoT 规则中定义了 “ CloudWatch 日志” 操作。

{ "topicRulePayload": { "sql": "SELECT * FROM 'some/topic'", "ruleDisabled": false, "awsIotSqlVersion": "2016-03-23", "actions": [ { "cloudwatchLogs": { "logGroupName": "IotLogs", "roleArn": "arn:aws:iam::123456789012:role/aws_iot_cw", "batchMode": false } } ] } }

另请参阅