Журналы AWS Cloudwatch Insights находят журналы рядом с другим журналом или отметкой времени

В AWS Cloudwatch Log Insights часто после того, как вы отфильтруете свои журналы и найдете интересное сообщение в журнале, вы хотите увидеть, что происходило прямо перед или после этого сообщения.

Каков наилучший способ найти сообщения журнала прямо рядом с другим сообщением?
Я думаю, что хороший способ - это фильтровать на основе @tiemstamp, и они удобно обеспечивают date_floor функция, но я не могу понять синтаксис, который работает для равенства с отметками времени.

0 ответов

В Logs Insights, если вы запрашиваете:

fields @timestamp, @message, @logStream
     | filter @message like /<Your Log Message>/

вы получите ссылку, по которой вы можете получить доступ к потоку журнала. Щелкнув там, вы попадете прямо в контекст до / после интересующего вас журнала.

Это неплохая работа для чего-то, что должно быть одним щелчком мыши, но это единственный обходной путь, о котором я знаю. Не стесняйтесь обращаться к команде AWS, чтобы создать эту функцию одним щелчком мыши прямо из самих журналов.

Другие вопросы по тегам