Amazon CloudWatch anuncia un procesador de búsquedas para la ampliación de registros
Amazon CloudWatch ahora admite el procesador de búsquedas, lo que le permite ampliar los eventos de registro con contexto adicional al hacer coincidir los campos de sus registros con una tabla de búsquedas directamente dentro de su canalización de CloudWatch.
Con el procesador de búsquedas, puede cargar archivos CSV que contengan datos de referencia y configurar su canalización para que compare los campos de registro entrantes con estos datos con el fin de agregar metadatos ampliados. Por ejemplo, puede subir un archivo CSV que asigne direcciones IP a los equipos de aplicaciones y etiquetar automáticamente los registros de flujo de la VPC con la información de propiedad del equipo a medida que se ingieren los registros. El procesador de búsquedas compara los campos de sus eventos de registro con los campos de una tabla de búsquedas y agrega campos específicos de las filas coincidentes a sus eventos de registro. Así, se habilitan casos de ampliación de datos, como asociar identificadores de usuario con información de los usuarios, códigos de producto con información de los productos o códigos de error con descripciones comprensibles para las personas. De esta manera, ya no es necesario desarrollar y mantener lógica de ampliación personalizada fuera de CloudWatch. Al ampliar los registros en el momento de la ingesta, sus consultas, paneles y alarmas se benefician inmediatamente del contexto agregado sin ningún tipo de procesamiento posterior.
El procesador de tablas de consultas está disponible en todas las regiones comerciales de AWS que admiten las canalizaciones de Amazon CloudWatch. Puede agregar un procesador de búsquedas a su canalización mediante la Consola de administración de AWS, AWS CLI o los SDK de AWS. Para empezar, consulte la documentación de Registros de Amazon CloudWatch.