Salta al contenuto

Come posso utilizzare CloudWatch Logs per creare un filtro sottoscrizioni e trasmettere al flusso di dati Kinesis?

4 minuti di lettura
0

Desidero utilizzare Amazon CloudWatch Logs per creare un filtro sottoscrizioni in modo da poter trasmettere i miei log al flusso di dati Amazon Kinesis.

Risoluzione

Configura un filtro sottoscrizioni per un flusso di dati Kinesis nello stesso account

Se non ne hai già uno, crea un flusso di dati Kinesis.

Nota: la regione AWS per il gruppo di log di CloudWatch e per la destinazione del flusso di dati Kinesis deve essere la stessa.

Crea una policy e un ruolo IAM con una policy di attendibilità personalizzata

Il ruolo AWS Identity and Access Management (AWS IAM) deve avere autorizzazioni di attendibilità per logs.yourregion.amazonaws.com e consentire l'autorizzazione kinesis:PutRecord.

Utilizza una policy di attendibilità personalizzata per creare un ruolo IAM. Nella sezione Policy di attendibilità personalizzata, inserisci la seguente policy:

{  "Statement": {
    "Effect": "Allow",
    "Principal": {
      "Service": "logs.region.amazonaws.com"
    },
    "Action": "sts:AssumeRole",
    "Condition": {
      "StringLike": {
        "aws:SourceArn": "arn:aws:logs:REGION:ACCOUNT_ID:*"
      }
    }
  }
}

Nota: sostituisci REGION con la tua Regione e ACCOUNT_ID con l'ID del tuo account AWS.

Nella sezione Passaggio 2: Aggiungi autorizzazioni, scegli Modifica, quindi aggiungi la seguente istruzione alla policy personalizzata:

{  "Statement": {    "Effect": "Allow",
    "Action": "kinesis:PutRecord",
    "Resource": "arn:aws:kinesis:REGION:ACCOUNT_ID:stream/STREAM_NAME"
  }
}

Nota: sostituisci REGION con la tua Regione, ACCOUNT_ID con l'ID del tuo account AWS e STREAM_NAME con il nome del tuo flusso di dati.

La policy precedente è specifica per il flusso di dati Kinesis. Per ulteriori informazioni sulle autorizzazioni per Amazon Data Firehose, consulta Concedi l'accesso alle tue risorse Firehose.

Crea un filtro sottoscrizioni

Completa i seguenti passaggi:

  1. Apri la console CloudWatch.
  2. Nel pannello di navigazione, scegli Gestione dei log.
  3. Seleziona il Gruppo di log.
  4. Scegli Operazioni, quindi seleziona Filtri sottoscrizioni.
  5. Per configurare la destinazione, scegli Crea un filtro sottoscrizioni Kinesis.
  6. Scegli Account corrente.
  7. Seleziona il flusso di dati Kinesis dall'elenco a discesa.
  8. Seleziona il ruolo IAM che hai creato.
  9. Scegli un metodo di distribuzione. Per ulteriori informazioni sulle distribuzioni, consulta Concetti.
  10. Nella sezione Modello del filtro sottoscrizioni , definisci il modello di filtro.
  11. Inserisci un nome per il filtro sottoscrizioni.
  12. Verifica il modello con i dati di log eventi esistenti.
  13. Scegli Avvia lo streaming.

Per verificare che il flusso di dati funzioni, consulta le seguenti metriche del filtro sottoscrizioni:

  • ForwardedBytes: volume di eventi del log in byte compressi inoltrati alla destinazione della sottoscrizione.
  • ForwardedLogEvents: numero di eventi del log inoltrati alla destinazione della sottoscrizione.

Per verificare che non vi siano errori durante la trasmissione degli eventi del log alla destinazione, esamina le seguenti metriche:

  • DeliveryErrors: numero di eventi del log che mostrano il ricevimento di un errore da parte di CloudWatch Logs per i dati inoltrati alla destinazione della sottoscrizione.
  • DeliveryThrottling: numero di eventi del log che mostrano una limitazione (della larghezza di banda della rete) di CloudWatch Logs quando i dati sono stati inoltrati alla destinazione della sottoscrizione.

Configura un filtro sottoscrizioni per un flusso di dati Kinesis in un altro account

Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.

Crea una destinazione

Crea una destinazione nell'account del destinatario dei dati.

Crea un filtro sottoscrizioni

Completa le seguenti attività nell'account di origine:

  1. Se utilizzi un'organizzazione in AWS Organizations, crea un ruolo IAM. Altrimenti vai al passaggio 2.
  2. Aggiungi o convalida le autorizzazioni IAM per la destinazione multi-account.
  3. Crea un gruppo di log per inviare eventi a CloudWatch Logs.
  4. Crea il filtro sottoscrizioni.

Per verificare che il flusso di dati funzioni, consulta le seguenti metriche del filtro sottoscrizioni:

  • ForwardedBytes: volume di eventi del log in byte compressi inoltrati alla destinazione della sottoscrizione.
  • ForwardedLogEvents: numero di eventi del log inoltrati alla destinazione della sottoscrizione.

Per verificare che non vi siano errori durante la trasmissione degli eventi del log alla destinazione, esamina le seguenti metriche:

  • DeliveryErrors: numero di eventi del log che mostrano il ricevimento di un errore da parte di CloudWatch Logs per i dati inoltrati alla destinazione della sottoscrizione.
  • DeliveryThrottling: numero di eventi del log che mostrano una limitazione (della larghezza di banda della rete) di CloudWatch Logs quando i dati sono stati inoltrati alla destinazione della sottoscrizione.

Se disponi di uno flusso di dati Kinesis dedicato, controlla le relative metriche per verificarne la funzionalità.

Per problemi con la registrazione multi-account, consulta Risoluzione dei problemi relativi alla configurazione multi-account di CloudWatch.

Informazioni correlate

Crea una policy e un utente IAM

Condivisione dei dati di log tra più account tra diverse Regioni con il flusso di dati Amazon Kinesis

AWS UFFICIALEAggiornata 7 mesi fa