

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 自动索引字段
<a name="CloudWatchLogs-Field-Indexing-Automatic"></a>

CloudWatch 日志会根据字段最近在使用`=`或`IN`运算符的 L CloudWatch ogs Insights 相等性筛选器中的使用情况自动为字段编制索引。这些索引是对默认字段索引和您在策略中配置的字段索引的补充。您无需为自动索引字段配置策略。

CloudWatch 日志根据最近的查询活动更新自动索引的字段集。当 CloudWatch Logs 从集合中移除某个字段时，它会停止为该字段新采集的事件编制索引。 CloudWatch 日志自动管理索引字段并将其保留 30 天。要永久保存字段索引，请将其添加到账户级别或日志组级别的字段索引策略中。

**对于自动索引的字段，使用过滤器而不是 filterIndex**  
我们建议您使用`filter`而不是自动索引字段。`filterIndex` CloudWatch 日志可以根据查询模式更新或删除这些字段。 CloudWatch 日志仅将其保留 30 天。该`filterIndex`命令仅返回索引数据。由于 L CloudWatch ogs 会根据查询活动更新集合，因此`filterIndex`查询不会搜索 L CloudWatch ogs 选择该字段之前或 Logs 停止为该字段建立索引之后 CloudWatch 摄取的事件。如果您使用`filterIndex`，请将该字段添加到字段索引策略中，以便无论查询活动如何，均保持索引。有关更多信息，请参阅 [filterIndex 与 filter 之比较](CWL_QuerySyntax-FilterIndex.md#CWL_QuerySyntax-FilterIndex-Filter)。

日志组的**字段索引**选项卡列出了自动索引的字段。

您也可以使用该[`DescribeFieldIndexes`](https://docs.amazonaws.cn/AmazonCloudWatchLogs/latest/APIReference/API_DescribeFieldIndexes.html)操作自动列出索引字段。包含`AUTO`在`indexCategories`请求参数中。自动索引字段`indexCategory``AUTO`的响应设置为。省略的请求`indexCategories`不会自动返回索引字段。

**向日志组级别索引策略添加自动索引字段**

1. 在处打开 CloudWatch 控制台[https://console.aws.amazon.com/cloudwatch/](https://console.amazonaws.cn/cloudwatch/)。

1. 在左侧导航窗格中，依次选择**日志**和**日志组**。

1. 选择日志组的名称。

1. 选择 “**字段索引**” 选项卡，然后选择 “**管理字段索引” **。

1. 在**管理日志组级别字段索引**页面上，查看策略中的字段。根据需要添加或移除字段，然后选择 “**保存” **。