Amazon web services 将日志发送到AWS ElasticSearch
我正在尝试将以下服务的日志发送到CloudWatch日志组,然后将其进一步流式传输到ElasticSearch服务。我被困在需要提供的日志格式中 为了发送配置日志,我选择了JSON日志格式,并将过滤器模式设置为“{(“source”=>“aws.Config”)}”,但我得到了附加的错误 谁能帮我弄一下日志模式吗 我的目标是流到ES的服务有:S3、EFS、KMS、CloudTrail、CloudWatch、VPC、VPN、ROUTE53、KINESIS、CONFIG、COGNITO、SNS、ELASTICSEARCH、STS 提前谢谢Amazon web services 将日志发送到AWS ElasticSearch,amazon-web-services,elasticsearch,amazon-s3,amazon-cloudwatch,Amazon Web Services,elasticsearch,Amazon S3,Amazon Cloudwatch,我正在尝试将以下服务的日志发送到CloudWatch日志组,然后将其进一步流式传输到ElasticSearch服务。我被困在需要提供的日志格式中 为了发送配置日志,我选择了JSON日志格式,并将过滤器模式设置为“{(“source”=>“aws.Config”)}”,但我得到了附加的错误 谁能帮我弄一下日志模式吗 我的目标是流到ES的服务有:S3、EFS、KMS、CloudTrail、CloudWatch、VPC、VPN、ROUTE53、KINESIS、CONFIG、COGNITO、SNS、EL
源所在位置的订阅筛选器模式是
aws.config
是{$.source=“aws.config”}
您可以从中找到有关过滤器模式的更多信息。谢谢您的评论,它很有效。所以对于我提到的其他服务,希望{$.source=“aws.service”}能够工作,不是吗?确切地说,您可以使用
|
条件,例如{$.source=“aws.config”|$.source=“aws.s3”}