我正在尝试将以下服务中的日志发送到CloudWatch Log组,然后进一步将其流式传输到ElasticSearch服务。我被困在需要提供的日志格式中。
对于发送配置日志,我选择了JSON日志格式,并将过滤器模式指定为“ {(“ source” =>“ aws.config”)}“,但出现附件错误。
请有人帮忙解决日志模式。
我旨在流式传输到ES的服务有:S3,EFS,KMS,CloudTrail,CloudWatch,VPC,VPN,ROUTE53,KINESIS,CONFIG,COGNITO,SNS,ELASTICSEARCH,STS
谢谢。
答案 0 :(得分:2)
来源为aws.config
的订阅过滤器模式为{ $.source = "aws.config" }
。
您可以从AWS Documentation中找到有关过滤器模式的更多信息。