Amazon CloudWatch Pipelines до... Заметка

Amazon CloudWatch Pipelines добавляет процессоры GeoIP, RDS и XML

В конвейерах Amazon CloudWatch теперь доступны три новых процессора, которые анализируют и обогащают данные журналов по мере их приема: парсер журналов Amazon RDS, парсер XML и процессор обогащения GeoIP. Конвейеры CloudWatch — это полностью управляемый сервис, который принимает, преобразует и направляет телеметрию в CloudWatch без необходимости управления инфраструктурой.Источники журналов часто генерируют данные, которые нельзя сразу запросить без повторной обработки. Журналы RDS Aurora поступают в собственном формате движка, журналы приложений содержат встроенный XML, а IP-адресам не хватает географического контекста. Новые процессоры решают каждую из этих задач. Процессор Amazon RDS анализирует журналы аудита и ошибок Aurora в структурированные поля, парсер XML преобразует поле, содержащее строку XML, в JSON, а процессор GeoIP обогащает любое поле IP-адреса географическим контекстом, таким как город, страна и координаты. Например, вы можете проанализировать журнал аудита Aurora в структурированные поля для отчетности о соответствии требованиям. В отдельном конвейере вы можете извлечь полезную нагрузку XML из журнала событий Windows в JSON и определить его исходный IP-адрес в городе и стране для анализа безопасности. Вы можете использовать эти процессоры независимо друг от друга или комбинировать их в одном конвейере.Эти процессоры доступны без дополнительной платы во всех регионах AWS, где конвейеры CloudWatch общедоступны. Применяются тарифы на прием и хранение журналов CloudWatch. Вы можете добавить эти процессоры в свои конвейеры с помощью AWS Management Console, AWS CLI или AWS SDK. Чтобы начать работу, ознакомьтесь с документацией по конвейерам Amazon CloudWatch.