ответ

1

В журналах CloudWatch отдельные журналы называются «Журнальные события». Есть несколько интерфейсов, которые будут релевантны здесь:

GetLogEvents

Этот API списков событий журнала из указанного потока журнала. Вы можете перечислить все события журнала или фильтр, используя временной диапазон.

FilterLogEvents

Этот API списков необходимо войти накануне nts из указанной группы журналов. Вы можете перечислить все события журнала или фильтровать результаты, используя шаблон фильтра, временной диапазон и имя потока журнала.

Этот API в первую очередь отличается от GetLogEvents тем, что вы можете использовать параметр filterPattern для фильтрации всех событий, соответствующих некоторому шаблону, и что вы можете выполнять поиск по одному или нескольким лог-потокам с помощью параметра logStreamNames.


Оба API, максимальный размер отклика составляет 1Мб или 10000 журналов - в зависимости от того вы попали в первую очередь. Если вы нажмете этот предел и будет доступно больше журналов, API также ответит nextToken (linked example for GetLogEvents). Используйте его для последующего запроса последующих запросов по всем журналам, которые могут быть возвращены вашим запросом.

Эти API-интерфейсы также будут иметь вариант в SDKs, просто выполните поиск в разделе CloudWatch Logs документации для необходимого вам SDK.

Смежные вопросы