我正在尝试通过cloudwatch日志api(描述)获取EKS日志流,但也尝试通过日志组控制台进行尝试。
日志组为/ aws / eks / eks_name / cluster。
它使用无法更改的名称创建流。
其中一些格式如下:
kube-apiserver- [hexadecimal_string]
还有一些是:
kube-apiserver-audit- [hexadecimal_string]
我需要仅过滤组中的流,以便获取所有kube-apiserver-或kube-apiserver-audit流,但不能一起获取。所以首先要尝试的是正则表达式:
kube-apiserver-((?!-)。) $ *-排除在起始字符串后带有'-'但会引发错误的那些
kube-apiserver- [a-fA-F0-9] + $ -仅包含在起始字符串后具有十六进制的内容,但显示为空,未发现任何流
有什么办法可以只获取我需要的流?