CloudWatch Logs

Monitoramento e Solução de Problemas na AWS

John Q. Martin

Principal Consultant

Conceitos centrais: eventos, streams e grupos de logs

  Um evento de log mostrado como um único registro com timestamp, mensagem e hora de ingestão

  Um stream de log mostrado como uma sequência de eventos de log de uma única fonte

  Um grupo de logs mostrado como uma coleção de streams relacionados, com as mesmas configurações de retenção e acesso

 

  • /aws/lambda/function-name
  • /ecs/cluster-name/service-name
  • /var/log/application-name
Monitoramento e Solução de Problemas na AWS

Arquitetura do CloudWatch Logs

Arquitetura do CloudWatch Logs: do agente/aplicação para grupos e streams, depois consulta, exportação e assinaturas

Monitoramento e Solução de Problemas na AWS

CloudWatch Logs vs. logging tradicional

Centralização de logs no CloudWatch comparada ao logging tradicional por servidor com SSH e grep

Monitoramento e Solução de Problemas na AWS

Configuração do agente unificado: EC2

 

Fluxo em quatro etapas do agente unificado do CloudWatch no EC2: da função IAM à instalação, configuração e início

{
  "logs": {
    "logs_collected": {
      "files": {
        "collect_list": [
          {
            "file_path": "/var/log/application.log",
            "log_group_name": "/aws/ec2/application",
            "log_stream_name": "{instance_id}",
            "timezone": "UTC"
          }
        ]
      }
    }}}
Monitoramento e Solução de Problemas na AWS

Logs em Lambda e ECS

 

Lambda: sem agente

  • Faz log automático em /aws/lambda/function-name
  • Captura invocações, duração, stdout/stderr, erros
  • Use JSON estruturado para facilitar consultas

 

{
  "logDriver": "awslogs",
  "options": {
    "awslogs-group": "/ecs/my-application",
    "awslogs-region": "us-east-1",
    "awslogs-stream-prefix": "ecs",
    "awslogs-create-group": "true"
  }
}
Monitoramento e Solução de Problemas na AWS

Introdução aos metric filters

 

O que são metric filters?

  • Vasculham eventos de log por padrões → publicam métricas no CloudWatch
  • Ponte entre logs e métricas
  • Criados em um grupo de logs

 

Casos de uso

  • Contar ocorrências de erro
  • Acompanhar tempos de resposta nos logs
  • Monitorar eventos de negócio (pedidos, cadastros)
  • Disparar alarmes a partir de padrões de log
Monitoramento e Solução de Problemas na AWS

Sintaxe de padrões de filtro

 

Três formatos de padrão de metric filter: texto simples, campos separados por espaço e JSON com notação dólar ponto

Monitoramento e Solução de Problemas na AWS

Boas práticas de metric filters

 

Boas práticas para metric filters: testar padrões, definir valor padrão zero, agrupar namespaces e manter simples

Monitoramento e Solução de Problemas na AWS

Introdução ao CloudWatch Logs Insights

 

O que é o Log Insights?

  • Serviço de consulta interativa dentro do CloudWatch Logs
  • Consulte um ou mais grupos de logs de uma vez
  • Resultados em segundos, sem gerenciar infraestrutura

 

Três linguagens de consulta compatíveis

  • CloudWatch Logs Insights QL
  • OpenSearch PPL (Piped Processing Language)
  • OpenSearch SQL
Monitoramento e Solução de Problemas na AWS

Resumo do vídeo

 

  • CloudWatch Logs: centraliza logs com eventos → streams → grupos
  • EC2: Agente Unificado com config JSON
  • Lambda: automático, sem agente; use logs em JSON estruturado
  • ECS: log driver awslogs na definição da tarefa
  • Metric filters: extraem métricas do CloudWatch a partir dos padrões de log
  • Log Insights: serviço de consultas interativas — vamos dominar as queries no vídeo 4
Monitoramento e Solução de Problemas na AWS

Vamos praticar!

Monitoramento e Solução de Problemas na AWS

Preparing Video For Download...