CloudWatch Logs

Supervision et dépannage sur AWS

John Q. Martin

Principal Consultant

Principes clés : événements, flux et groupes de journaux

  Un événement de journal affiché comme un enregistrement unique avec horodatage, message et heure d'ingestion

  Un flux de journaux affiché comme une suite d'événements de journal provenant d'une seule source

  Un groupe de journaux affiché comme un ensemble de flux de journaux liés partageant rétention et accès

 

  • /aws/lambda/function-name
  • /ecs/cluster-name/service-name
  • /var/log/application-name
Supervision et dépannage sur AWS

Architecture CloudWatch Logs

Architecture CloudWatch Logs : de l'agent d'application vers groupes et flux, puis requête, export et abonnements

Supervision et dépannage sur AWS

CloudWatch Logs vs journalisation traditionnelle

Journalisation centralisée CloudWatch comparée à la journalisation traditionnelle par serveur avec SSH et grep

Supervision et dépannage sur AWS

Configuration de l'agent unifié : EC2

 

Flux en 4 étapes d'installation de l'agent unifié CloudWatch sur EC2 : rôle IAM, installation, config, démarrage

{
  "logs": {
    "logs_collected": {
      "files": {
        "collect_list": [
          {
            "file_path": "/var/log/application.log",
            "log_group_name": "/aws/ec2/application",
            "log_stream_name": "{instance_id}",
            "timezone": "UTC"
          }
        ]
      }
    }}}
Supervision et dépannage sur AWS

Journalisation Lambda et ECS

 

Lambda : pas d'agent nécessaire

  • Journalise automatiquement vers /aws/lambda/function-name
  • Capture invocations, durée, stdout/stderr, erreurs
  • Utilisez du JSON structuré pour faciliter les requêtes

 

{
  "logDriver": "awslogs",
  "options": {
    "awslogs-group": "/ecs/my-application",
    "awslogs-region": "us-east-1",
    "awslogs-stream-prefix": "ecs",
    "awslogs-create-group": "true"
  }
}
Supervision et dépannage sur AWS

Introduction aux filtres de métriques

 

Qu'est-ce qu'un filtre de métriques ?

  • Analyse les événements de journal pour des motifs → publie des métriques CloudWatch
  • Fait le lien entre journaux et métriques
  • Créé sur un groupe de journaux

 

Cas d'usage

  • Compter les occurrences d'erreurs
  • Suivre les temps de réponse à partir des journaux
  • Surveiller des événements métier (commandes, inscriptions)
  • Alimenter des alarmes depuis des motifs de journaux
Supervision et dépannage sur AWS

Syntaxe des motifs de filtre

 

Trois formats de motifs de filtre de métriques : texte simple, champs séparés par des espaces, et JSON avec notation dollar point

Supervision et dépannage sur AWS

Bonnes pratiques pour les filtres de métriques

 

Bonnes pratiques pour les filtres de métriques : tester les motifs, valeur par défaut zéro, regrouper par espaces de noms, garder simple

Supervision et dépannage sur AWS

Introduction à CloudWatch Logs Insights

 

Qu'est-ce que Logs Insights ?

  • Service de requête interactif dans CloudWatch Logs
  • Interrogez un ou plusieurs groupes de journaux à la fois
  • Résultats en quelques secondes, aucune infrastructure à gérer

 

Trois langages de requête pris en charge

  • CloudWatch Logs Insights QL
  • OpenSearch PPL (Piped Processing Language)
  • OpenSearch SQL
Supervision et dépannage sur AWS

Résumé de la vidéo

 

  • CloudWatch Logs : journalisation centralisée avec événements → flux → groupes
  • EC2 : Agent unifié avec config JSON
  • Lambda : automatique, pas d'agent ; utilisez des journaux JSON structurés
  • ECS : pilote de journaux awslogs dans la définition de tâche
  • Filtres de métriques : extraire des métriques CloudWatch depuis les motifs de journaux
  • Logs Insights : service de requêtes interactif – nous maîtriserons les requêtes dans la vidéo 4
Supervision et dépannage sur AWS

Passons à la pratique !

Supervision et dépannage sur AWS

Preparing Video For Download...