CloudWatch Logs

Surveillance et dépannage sur AWS

John Q. Martin

Principal Consultant

Concepts clés : événements, flux et groupes de journaux

  Un événement de journal affiché comme un enregistrement unique avec horodatage, message et heure d'ingestion

  Un flux de journaux affiché comme une séquence d'événements provenant d'une même source

  Un groupe de journaux affiché comme un ensemble de flux liés partageant la rétention et l'accès

 

  • /aws/lambda/function-name
  • /ecs/cluster-name/service-name
  • /var/log/application-name
Surveillance et dépannage sur AWS

Architecture de CloudWatch Logs

Architecture de CloudWatch Logs : de l'agent d'application aux groupes et flux, puis requêtes, export et abonnements

Surveillance et dépannage sur AWS

CloudWatch Logs vs journalisation traditionnelle

Journalisation centralisée CloudWatch comparée à la journalisation traditionnelle par serveur avec SSH et grep

Surveillance et dépannage sur AWS

Configuration de l'agent unifié : EC2

 

Flux en 4 étapes de configuration de l'agent unifié sur EC2 : rôle IAM, installation, configuration, démarrage

{
  "logs": {
    "logs_collected": {
      "files": {
        "collect_list": [
          {
            "file_path": "/var/log/application.log",
            "log_group_name": "/aws/ec2/application",
            "log_stream_name": "{instance_id}",
            "timezone": "UTC"
          }
        ]
      }
    }}}
Surveillance et dépannage sur AWS

Journalisation Lambda et ECS

 

Lambda : aucun agent requis

  • Journalise automatiquement vers /aws/lambda/function-name
  • Capte les invocations, la durée, stdout/stderr, erreurs
  • Utilisez du JSON structuré pour faciliter les requêtes

 

{
  "logDriver": "awslogs",
  "options": {
    "awslogs-group": "/ecs/my-application",
    "awslogs-region": "us-east-1",
    "awslogs-stream-prefix": "ecs",
    "awslogs-create-group": "true"
  }
}
Surveillance et dépannage sur AWS

Introduction aux filtres de mesures

 

Que sont les filtres de mesures ?

  • Parcourent les journaux à la recherche de motifs → publient des mesures CloudWatch
  • Pont entre journaux et mesures
  • Créés sur un groupe de journaux

 

Cas d'usage

  • Compter les occurrences d'erreurs
  • Suivre les temps de réponse à partir des journaux
  • Surveiller des événements d'affaires (commandes, inscriptions)
  • Alimenter des alarmes à partir de motifs
Surveillance et dépannage sur AWS

Syntaxe des motifs de filtre

 

Trois formats de motifs de filtre : texte simple, champs séparés par espaces et JSON avec notation dollar-point

Surveillance et dépannage sur AWS

Pratiques recommandées : filtres de mesures

 

Pratiques recommandées pour les filtres de mesures : tester les motifs, valeur par défaut zéro, regrouper par espaces de noms, garder simple

Surveillance et dépannage sur AWS

Introduction à CloudWatch Logs Insights

 

Qu'est-ce que Logs Insights ?

  • Service de requêtes interactives dans CloudWatch Logs
  • Interrogez un ou plusieurs groupes de journaux à la fois
  • Résultats en quelques secondes, aucune infrastructure à gérer

 

Trois langages de requête pris en charge

  • CloudWatch Logs Insights QL
  • OpenSearch PPL (Piped Processing Language)
  • OpenSearch SQL
Surveillance et dépannage sur AWS

Résumé de la vidéo

 

  • CloudWatch Logs : journalisation centralisée avec événements → flux → groupes
  • EC2 : agent unifié avec config JSON
  • Lambda : automatique, aucun agent ; utilisez du JSON structuré
  • ECS : pilote de journalisation awslogs dans la définition de tâche
  • Filtres de mesures : extraire des mesures CloudWatch à partir des motifs
  • Logs Insights : service de requêtes interactives – nous maîtriserons les requêtes à la vidéo 4
Surveillance et dépannage sur AWS

Passons à la pratique !

Surveillance et dépannage sur AWS

Preparing Video For Download...