创建查询时的日志组选择选项
本节介绍了选择要包含在查询中的日志组的各种方法。
在控制台中选择用于查询的日志组
通过 https://console.aws.amazon.com/cloudwatch/
打开 CloudWatch 控制台。 -
在导航窗格中,依次选择日志、Logs Insights。
-
选择要用于此查询的查询语言。您可以选择:Logs Insights QL、OpenSearch PPL 或 OpenSearch SQL。
-
可通过三种方式选择要用于查询的日志组:
-
使用日志组名称框。这是默认选择方法。使用此方法,您最多可以输入 50 个日志组名称。如果这是 CloudWatch 跨账户可观察性中的监控账户,则您可以在源账户和监控账户中选择日志组。单个查询可以同时查询来自不同账户的日志。
-
使用日志组条件部分。在此部分,您可以根据日志组名称的前缀选择日志组。一个查询最多可以包含五个前缀。名称中包含这些前缀的日志组将被选中。或者,所有日志组选项会选择账户中的所有日志组。
-
如果这是 CloudWatch 跨账户可观测性中的监控账户,您可以从账户下拉菜单中选择所有账户,以选择所有关联账户中的日志组。或者,您可以单独选择要包含在此查询中的账户。
如果您的选择与超过 10,000 个日志组匹配,您将看到一个错误,提示您缩小选择范围。
-
-
查询的默认日志类为标准。您可以使用日志类将其更改为不频繁访问。
使用 Amazon CLI
要在从命令行启动查询时进行此类选择,可以在查询中使用 source 命令。有关更多信息以及示例,请参阅 SOURCE。