【问题标题】:How to create custom indices when you stream Cloudwatch logs to elastic search将 Cloudwatch 日志流式传输到弹性搜索时如何创建自定义索引
【发布时间】:2016-06-17 14:48:45
【问题描述】:

我们希望使用一个 Kibana 仪表板,即为我们所有的微服务使用一个弹性搜索域,现在我看到的唯一阻止的是在将云监视日志订阅到弹性搜索时,它总是创建相同格式的索引cwl-*

当我们将云监视日志流式传输到弹性搜索时,如何为索引创建自定义名称?我们是否应该切换到 log stash 为索引创建自定义名称并将其流式传输到亚马逊弹性搜索?

【问题讨论】:

  • 如何将 cloudwatch 日志直接推送到 elasticsearch?
  • 我们正在使用 AWS 托管的 elasticsearch 服务,您可以通过向您创建的 aws elasticsearch 域添加订阅来将您的日志组流式传输到弹性搜索服务

标签: amazon-elasticsearch amazon-cloudwatchlogs elasticsearch-indices


【解决方案1】:

一旦您开始将 CWL 流式传输到 Amazon Elasticsearch Service,索引就会在 ES 中创建。找到新的lamba函数并找到部分并修改。

var indexName = [
        'cwl-' + timestamp.getUTCFullYear(),              // year
        ('0' + (timestamp.getUTCMonth() + 1)).slice(-2),  // month
        ('0' + timestamp.getUTCDate()).slice(-2)          // day
    ].join('.');

【讨论】:

    【解决方案2】:

    AWS 似乎在您的账户中部署了一个名为“LogsToElasticsearch_YOUR-ES-CLUSTER-NAME”的 Lambda 函数。也许你可以改变这个函数,因为代码是简单的内联Javascript。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-05-20
      • 2021-10-09
      • 2017-08-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-03-18
      • 2020-07-24
      相关资源
      最近更新 更多