Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bekerja dengan grup log dan pengaliran log
Pengaliran log adalah urutan log acara yang berbagi sumber yang sama. Setiap sumber log terpisah di CloudWatch Log membentuk pengaliran log terpisah.
Grup log adalah grup pengaliran log yang berbagi pengaturan retensi, pemantauan, dan kontrol akses yang sama. Anda dapat menentukan grup log dan menentukan pengaliran untuk dimasukkan ke dalam setiap grup. Tidak ada batas jumlah pengaliran log yang dapat tergabung dalam satu grup log.
Anda dapat menggunakan prosedur di bagian ini untuk bekerja dengan grup log dan pengaliran log.
Membuat grup log di CloudWatch Logs
Saat Anda menginstal agen CloudWatch Logs di EC2 instans Amazon menggunakan langkah-langkah di bagian sebelumnya dari Panduan Pengguna Amazon CloudWatch Logs, grup log akan dibuat sebagai bagian dari proses tersebut. Anda juga dapat membuat grup log langsung di CloudWatch konsol.
Untuk membuat grup log
-
Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/
. -
Pada panel navigasi, pilih Grup log.
-
Pilih Actions (Tindakan), lalu pilih Create log group (Buat grup log).
-
Masukkan nama untuk grup log, lalu pilih Create log group (Buat grup log).
Tip
Anda dapat grup log favorit, serta dasbor dan alarm, dari menu Favorit dan terbaru di panel navigasi. Di bawah kolom Baru dikunjungi, arahkan kursor ke grup log yang ingin Anda sukai, dan pilih simbol bintang di sebelahnya.
Mengirim log ke grup log
CloudWatch Log secara otomatis menerima log acara dari beberapa AWS layanan. Anda juga dapat mengirim log acara lainnya ke CloudWatch Log menggunakan salah satu metode berikut:
CloudWatch agen — CloudWatch Agen terpadu dapat mengirim metrik dan log ke CloudWatch Log. Untuk informasi selengkapnya tentang menginstal dan menggunakan CloudWatch agen, lihat Mengumpulkan Metrik dan Log dari EC2 Instans Amazon dan Server On-premise dengan CloudWatch Agen di Panduan Pengguna Amazon CloudWatch .
AWS CLIput-log-events—Mengunggah kumpulan peristiwa log ke Log. CloudWatch
Secara terprogram — PutLogEventsAPI memungkinkan Anda mengunggah batch log acara secara terprogram ke Logs. CloudWatch
Lihat data log yang dikirim ke CloudWatch Log
Anda dapat melihat dan menggulir data log stream-by-stream berdasarkan yang dikirim ke CloudWatch Log oleh agen CloudWatch Logs. Anda dapat menentukan rentang waktu untuk data log yang akan dilihat.
Untuk melihat data log
Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/
. -
Pada panel navigasi, pilih Grup log.
-
Untuk Log Groups (Grup Log), pilih grup log untuk melihat pengaliran.
-
Dalam daftar grup log, pilih nama grup log yang ingin Anda lihat.
-
Dalam daftar pengaliran log, pilih nama pengaliran log yang ingin Anda lihat.
-
Untuk mengubah cara data log ditampilkan, lakukan salah satu hal berikut:
-
Untuk memperluas satu log acara, pilih tanda panah di samping log acara tersebut.
-
Untuk memperluas semua log acara dan melihatnya sebagai teks biasa, di atas daftar log acara, pilih Text (Teks).
-
Untuk memfilter log acara, masukkan filter pencarian yang diinginkan di kolom pencarian. Untuk informasi selengkapnya, lihat Membuat metrik dari peristiwa log dengan menggunakan filter.
-
Untuk melihat data log untuk tanggal dan rentang waktu yang ditentukan, di samping filter pencarian, pilih tanda panah di samping tanggal dan waktu. Untuk menentukan rentang tanggal dan waktu, pilih Absolute (Absolut). Untuk memilih jumlah menit, jam, hari, atau minggu yang telah ditentukan, pilih Relative (Relatif). Anda juga dapat beralih antara UTC dan zona waktu lokal.
-
Ubah penyimpanan data log di CloudWatch Log
Secara default, data log disimpan di CloudWatch Log tanpa batas waktu. Namun, Anda dapat mengonfigurasi berapa lama data log disimpan dalam grup log. Data apa pun yang lebih lama dari pengaturan retensi saat ini akan dihapus. Anda dapat mengubah retensi log untuk setiap grup log kapan saja.
catatan
CloudWatch Logs tidak segera menghapus peristiwa log ketika mereka mencapai pengaturan retensi mereka. Biasanya memakan waktu hingga 72 jam setelah itu sebelum peristiwa log dihapus, tetapi dalam situasi yang jarang terjadi mungkin memakan waktu lebih lama.
Ini berarti bahwa jika Anda mengubah grup log untuk memiliki pengaturan retensi yang lebih lama ketika berisi peristiwa log yang melewati tanggal kedaluwarsa, tetapi belum benar-benar dihapus, peristiwa log tersebut akan memakan waktu hingga 72 jam untuk dihapus setelah tanggal penyimpanan baru tercapai. Untuk memastikan bahwa data log dihapus secara permanen, simpan grup log pada pengaturan retensi yang lebih rendah hingga 72 jam berlalu setelah akhir periode penyimpanan sebelumnya, atau Anda telah mengonfirmasi bahwa peristiwa log lama akan dihapus.
Ketika peristiwa log mencapai pengaturan retensi mereka, mereka ditandai untuk dihapus. Setelah ditandai untuk dihapus, mereka tidak menambah biaya penyimpanan arsip Anda lagi, bahkan jika mereka tidak benar-benar dihapus sampai nanti. Peristiwa log yang ditandai untuk dihapus ini juga tidak disertakan saat Anda menggunakan API untuk mengambil storedBytes
nilai guna melihat berapa banyak byte yang disimpan grup log.
Untuk mengubah pengaturan retensi log
-
Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/
. -
Di panel navigasi, pilih Log, Grup log.
Temukan grup log yang akan diperbarui.
-
Di kolom Retensi untuk grup log tersebut, pilih pengaturan retensi saat ini, seperti Never Expire (Tidak Pernah Berakhir).
-
Di Setelan retensi, untuk peristiwa kedaluwarsa setelahnya, pilih nilai retensi log, lalu pilih Simpan.
Tandai grup log di Amazon CloudWatch Logs
Anda dapat menetapkan metadata Anda sendiri ke grup log yang Anda buat di Amazon CloudWatch Logs dalam bentuk tanda. Tanda adalah pasangan nilai-kunci yang Anda tetapkan untuk grup log. Menggunakan tanda adalah cara sederhana tetapi andal untuk mengelola AWS sumber daya dan mengatur data, termasuk data penagihan.
catatan
Anda dapat menggunakan tanda untuk mengontrol akses ke sumber daya CloudWatch Log, termasuk grup log dan tujuan. Akses ke aliran log dikontrol pada tingkat grup log, karena hubungan hierarkis antara grup log dan aliran log. Untuk informasi selengkapnya tentang penggunaan tanda untuk mengendalikan akses, lihat Mengendalikan akses ke sumber daya Amazon Web Services menggunakan tanda.
Daftar Isi
Dasar-dasar tanda
Anda AWS CloudFormation akan menggunakan AWS CLI, atau CloudWatch Logs API untuk menyelesaikan tugas-tugas berikut:
-
Menambahkan tanda ke grup log saat Anda membuatnya.
-
Menambahkan tanda ke grup log yang sudah ada.
-
Mendaftar tanda untuk grup log.
-
Menghapus tanda dari grup log.
Anda dapat menggunakan tanda untuk mengategorikan grup log Anda. Misalnya, Anda dapat mengategorikannya berdasarkan tujuan, pemilik, atau lingkungan. Karena Anda menentukan kunci dan nilai untuk setiap tanda, Anda dapat membuat serangkaian kategori khusus untuk memenuhi kebutuhan spesifik Anda. Misalnya, Anda dapat menentukan satu set tanda yang membantu Anda melacak grup log berdasarkan pemilik dan aplikasi terkait. Berikut adalah beberapa contoh tanda:
-
Proyek: Nama proyek
-
Pemilik: Nama
-
Tujuan: Pengujian beban
-
Aplikasi: Nama aplikasi
-
Lingkungan: Produksi
Melacak biaya menggunakan penandaan
Anda dapat menggunakan tag untuk mengategorikan dan melacak AWS biaya. Saat Anda menerapkan tanda ke AWS sumber daya, termasuk grup log, laporan alokasi AWS biaya Anda mencakup penggunaan dan biaya yang diagregasikan berdasarkan tanda. Anda dapat menerapkan tag yang mewakili kategori bisnis (seperti pusat biaya, nama aplikasi, atau pemilik) untuk mengatur biaya Anda di berbagai layanan. Untuk informasi selengkapnya, lihat Menggunakan Tanda Alokasi Biaya untuk Laporan Penagihan Khusus dalam Panduan Pengguna AWS Billing .
Batasan tag
Batasan berikut berlaku untuk tanda.
Batasan dasar
-
Jumlah maksimum tanda per grup log adalah 50.
-
Kunci dan nilai tag peka huruf besar dan kecil.
-
Anda tidak dapat mengubah atau mengedit tanda untuk grup log yang dihapus.
Batasan kunci tanda
-
Setiap kunci tanda harus unik. Jika Anda menambahkan tanda dengan kunci yang sudah digunakan, tanda baru akan menimpa pasangan nilai-kunci yang sudah ada.
-
Anda tidak dapat memulai kunci tag
aws:
karena awalan ini dicadangkan untuk digunakan oleh AWS. AWS membuat tanda yang dimulai dengan prefiks ini atas nama Anda, tetapi Anda tidak dapat mengedit atau menghapusnya. -
Kunci tanda harus memiliki panjang antara 1 dan 128 karakter Unicode.
-
Kunci tanda harus terdiri dari karakter berikut: huruf Unicode, digit, spasi, dan karakter khusus berikut:
_ . / = + - @
.
Batasan nilai tanda
-
Panjang nilai tanda harus antara 0 dan 255 karakter Unicode.
-
Nilai tanda dapat kosong. Jika tidak, nilai tanda harus terdiri dari karakter berikut: huruf Unicode, digit, spasi, dan salah satu karakter khusus berikut:
_ . / = + - @
.
Menandai grup log menggunakan AWS CLI
Anda dapat menambahkan, mendaftar, dan menghapus tanda menggunakan AWS CLI. Untuk contoh, lihat dokumentasi berikut:
- create-log-group
-
Membuat grup log. Anda dapat secara opsional menambahkan tanda ketika membuat grup log.
- tag-sumber daya
-
Tetapkan satu atau beberapa tanda (pasangan nilai-kunci) ke sumber daya Log tertentu CloudWatch .
- list-tags-for-resource
-
Menampilkan tag yang terkait dengan sumber daya CloudWatch Log.
- untag-resource
-
Menghapus satu atau beberapa tanda dari sumber daya CloudWatch Log tertentu.
Menandai grup log menggunakan API CloudWatch Log
Anda dapat menambahkan, mendaftar, dan menghapus tanda menggunakan API CloudWatch Log. Untuk contoh, lihat dokumentasi berikut:
- CreateLogGroup
-
Membuat grup log. Anda dapat secara opsional menambahkan tanda ketika membuat grup log.
- TagResource
-
Tetapkan satu atau beberapa tanda (pasangan nilai-kunci) ke sumber daya Log tertentu CloudWatch .
- ListTagsForResource
-
Menampilkan tag yang terkait dengan sumber daya CloudWatch Log.
- UntagResource
-
Menghapus satu atau beberapa tanda dari sumber daya CloudWatch Log tertentu.