CloudWatch Logs

Monitoring and Troubleshooting AWS

John Q. Martin

Principal Consultant

Kluczowe pojęcia: zdarzenia, strumienie i grupy dzienników

  Zdarzenie dziennika jako pojedynczy rekord z sygnaturą czasową, komunikatem i czasem pozyskania

  Strumień dziennika jako sekwencja zdarzeń z jednego źródła

  Grupa dzienników jako zbiór powiązanych strumieni ze wspólnymi ustawieniami przechowywania i dostępu

 

  • /aws/lambda/function-name
  • /ecs/cluster-name/service-name
  • /var/log/application-name
Monitoring and Troubleshooting AWS

Architektura CloudWatch Logs

Architektura CloudWatch Logs: od agenta aplikacji przez grupy i strumienie dzienników do zapytań, eksportu i subskrypcji

Monitoring and Troubleshooting AWS

CloudWatch Logs a tradycyjne logowanie

Scentralizowane logowanie CloudWatch w porównaniu z tradycyjnym podejściem opartym na SSH i grep per serwer

Monitoring and Troubleshooting AWS

Konfiguracja zunifikowanego agenta: EC2

 

Cztery kroki konfiguracji zunifikowanego agenta CloudWatch na EC2: rola IAM, instalacja, konfiguracja i uruchomienie

{
  "logs": {
    "logs_collected": {
      "files": {
        "collect_list": [
          {
            "file_path": "/var/log/application.log",
            "log_group_name": "/aws/ec2/application",
            "log_stream_name": "{instance_id}",
            "timezone": "UTC"
          }
        ]
      }
    }}}
Monitoring and Troubleshooting AWS

Logowanie w Lambda i ECS

 

Lambda: bez agenta

  • Automatyczne logowanie do /aws/lambda/function-name
  • Rejestruje wywołania, czas trwania, stdout/stderr i błędy
  • Używaj strukturalnego JSON dla łatwiejszego odpytywania

 

{
  "logDriver": "awslogs",
  "options": {
    "awslogs-group": "/ecs/my-application",
    "awslogs-region": "us-east-1",
    "awslogs-stream-prefix": "ecs",
    "awslogs-create-group": "true"
  }
}
Monitoring and Troubleshooting AWS

Filtry metryk — wprowadzenie

 

Czym są filtry metryk?

  • Skanują zdarzenia dziennika w poszukiwaniu wzorców → publikują metryki CloudWatch
  • Łączą dzienniki z metrykami
  • Tworzone na poziomie grupy dzienników

 

Przypadki użycia

  • Zliczanie wystąpień błędów
  • Śledzenie czasów odpowiedzi z dzienników
  • Monitorowanie zdarzeń biznesowych (zamówienia, rejestracje)
  • Wyzwalanie alarmów na podstawie wzorców w dziennikach
Monitoring and Troubleshooting AWS

Składnia wzorców filtrów

 

Trzy formaty wzorców filtru metryk: prosty tekst, pola rozdzielane spacją oraz notacja JSON z dolarami i kropkami

Monitoring and Troubleshooting AWS

Zalecane praktyki dla filtrów metryk

 

Zalecane praktyki dla filtrów metryk: testowanie wzorców, ustawianie domyślnej wartości zero, grupowanie przestrzeni nazw i upraszczanie wzorców

Monitoring and Troubleshooting AWS

Wprowadzenie do CloudWatch Logs Insights

 

Czym jest Log Insights?

  • Interaktywna usługa zapytań wbudowana w CloudWatch Logs
  • Możliwość odpytywania jednej lub wielu grup dzienników jednocześnie
  • Wyniki w kilka sekund, bez zarządzania infrastrukturą

 

Trzy obsługiwane języki zapytań

  • CloudWatch Logs Insights QL
  • OpenSearch PPL (Piped Processing Language)
  • OpenSearch SQL
Monitoring and Troubleshooting AWS

Podsumowanie

 

  • CloudWatch Logs: scentralizowane logowanie — zdarzenia → strumienie → grupy dzienników
  • EC2: zunifikowany agent z konfiguracją JSON
  • Lambda: automatyczne logowanie bez agenta — używaj strukturalnego JSON
  • ECS: sterownik awslogs w definicji zadania
  • Filtry metryk: wyodrębnianie metryk CloudWatch ze wzorców w dziennikach
  • Log Insights: interaktywna usługa zapytań — zapytaniami zajmiemy się szczegółowo w materiale 4
Monitoring and Troubleshooting AWS

Czas na praktykę!

Monitoring and Troubleshooting AWS

Preparing Video For Download...