我想匯出並分析超過兩週以前的 Amazon CloudWatch 歷史記錄。
簡短描述
CloudWatch 警示會保留歷史記錄 30 天。30 天後,CloudWatch 會從主控台中移除歷史記錄。若要查看超過 30 天的警示歷史記錄,請使用 Amazon EventBridge。然後,建立規則,將有關警示狀態變更的事件擷取並傳送到 CloudWatch 日誌群組。
解決方法
若要使用 EventBridge 檢查超過兩週的歷史記錄,請完成以下步驟:
- 開啟 EventBridge console (EventBridge 主控台)。
- 選擇 Create rule (建立規則),然後輸入規則的名稱。
- 選擇 Next (下一步)。
- 在 Event source (事件來源) 中,選取 AWS events or EventBridge partner events (AWS 事件或 EventBridge 合作夥伴事件)。
- 在 Event pattern (事件模式) 下,選擇以下選項:
在 Event source (事件來源) 中,選取 AWS services (AWS 服務)。
在 AWS service (AWS 服務),選取 CloudWatch。
在 Event type (事件類型),選取 CloudWatch Alarm State Change (CloudWatch 警示狀態變更)。
- 選擇 Next (下一步)。
- 在 Select a target (選取目標) 下,選擇 CloudWatch log group (CloudWatch 日誌群組)。
- 在 Log Group (日誌群組),選擇 Existing log group (現有日誌群組),然後選取您的 CloudWatch 日誌群組。
- 選擇 Skip to Review and create (跳至審查並建立),然後選擇 Create rule (建立規則)。
當您的 CloudWatch 警示狀態變更時,EventBridge 規則會擷取該事件並建立 CloudWatch 日誌事件。若要分析日誌資料,請參閱使用 CloudWatch Logs Insights 分析日誌資料。
相關資訊
CloudWatch Logs Insights 語言查詢語法
擴充與探索 Amazon CloudWatch 中的警示歷史記錄 - 第 1 部分