将日志发送到AWS ElasticSearch

时间:2020-06-07 15:47:37

标签: amazon-web-services elasticsearch amazon-s3 amazon-cloudwatch

我正在尝试将以下服务中的日志发送到CloudWatch Log组,然后进一步将其流式传输到ElasticSearch服务。我被困在需要提供的日志格式中。

对于发送配置日志,我选择了JSON日志格式,并将过滤器模式指定为“ {(“ source” =>“ aws.config”)}“,但出现附件错误。

请有人帮忙解决日志模式。

我旨在流式传输到ES的服务有:S3,EFS,KMS,CloudTrail,CloudWatch,VPC,VPN,ROUTE53,KINESIS,CONFIG,COGNITO,SNS,ELASTICSEARCH,STS

谢谢。

enter image description here

1 个答案:

答案 0 :(得分:2)

来源为aws.config的订阅过滤器模式为{ $.source = "aws.config" }

您可以从AWS Documentation中找到有关过滤器模式的更多信息。