创建查询时的日志组选择选项 - Amazon CloudWatch Logs
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

创建查询时的日志组选择选项

本节介绍了选择要包含在查询中的日志组的各种方法。

在控制台中选择用于查询的日志组
  1. 通过 https://console.aws.amazon.com/cloudwatch/ 打开 CloudWatch 控制台。

  2. 在导航窗格中,依次选择日志Logs Insights

  3. 选择要用于此查询的查询语言。您可以选择:Logs Insights QLOpenSearch PPLOpenSearch SQL

  4. 可通过三种方式选择要用于查询的日志组:

    • 使用日志组名称框。这是默认选择方法。使用此方法,您最多可以输入 50 个日志组名称。如果这是 CloudWatch 跨账户可观察性中的监控账户,则您可以在源账户和监控账户中选择日志组。单个查询可以同时查询来自不同账户的日志。

    • 使用日志组条件部分。在此部分,您可以根据日志组名称的前缀选择日志组。一个查询最多可以包含五个前缀。名称中包含这些前缀的日志组将被选中。或者,所有日志组选项会选择账户中的所有日志组。

    • 如果这是 CloudWatch 跨账户可观测性中的监控账户,您可以从账户下拉菜单中选择所有账户,以选择所有关联账户中的日志组。或者,您可以单独选择要包含在此查询中的账户。

    如果您的选择与超过 10,000 个日志组匹配,您将看到一个错误,提示您缩小选择范围。

  5. 查询的默认日志类为标准。您可以使用日志类将其更改为不频繁访问

使用 Amazon CLI

要在从命令行启动查询时进行此类选择,可以在查询中使用 source 命令。有关更多信息以及示例,请参阅 SOURCE