跳至內容

我要如何匯出並分析超過兩週以前的 CloudWatch 警示歷史記錄?

1 分的閱讀內容
0

我想匯出並分析超過兩週以前的 Amazon CloudWatch 歷史記錄。

簡短描述

CloudWatch 警示會保留歷史記錄 30 天。30 天後,CloudWatch 會從主控台中移除歷史記錄。若要查看超過 30 天的警示歷史記錄,請使用 Amazon EventBridge。然後,建立規則,將有關警示狀態變更的事件擷取並傳送到 CloudWatch 日誌群組。

解決方法

若要使用 EventBridge 檢查超過兩週的歷史記錄,請完成以下步驟:

  1. 開啟 EventBridge console (EventBridge 主控台)。
  2. 選擇 Create rule (建立規則),然後輸入規則的名稱。
  3. 選擇 Next (下一步)。
  4. Event source (事件來源) 中,選取 AWS events or EventBridge partner events (AWS 事件或 EventBridge 合作夥伴事件)。
  5. Event pattern (事件模式) 下,選擇以下選項:
    Event source (事件來源) 中,選取 AWS services (AWS 服務)。
    AWS service (AWS 服務),選取 CloudWatch
    Event type (事件類型),選取 CloudWatch Alarm State Change (CloudWatch 警示狀態變更)。
  6. 選擇 Next (下一步)。
  7. Select a target (選取目標) 下,選擇 CloudWatch log group (CloudWatch 日誌群組)。
  8. Log Group (日誌群組),選擇 Existing log group (現有日誌群組),然後選取您的 CloudWatch 日誌群組。
  9. 選擇 Skip to Review and create (跳至審查並建立),然後選擇 Create rule (建立規則)。

當您的 CloudWatch 警示狀態變更時,EventBridge 規則會擷取該事件並建立 CloudWatch 日誌事件。若要分析日誌資料,請參閱使用 CloudWatch Logs Insights 分析日誌資料

相關資訊

CloudWatch Logs Insights 語言查詢語法

擴充與探索 Amazon CloudWatch 中的警示歷史記錄 - 第 1 部分

AWS 官方已更新 1 年前