CloudWatch Logs

Monitoring and Troubleshooting AWS

John Q. Martin

Principal Consultant

Základní pojmy: logovací události, streamy a skupiny

  Logovací událost zobrazená jako jeden záznam s časovým razítkem, zprávou a časem příjmu

  Logovací stream zobrazený jako posloupnost logovacích událostí z jednoho zdroje

  Skupina logů zobrazená jako kolekce souvisejících logovacích streamů sdílejících nastavení uchování a přístupu

 

  • /aws/lambda/function-name
  • /ecs/cluster-name/service-name
  • /var/log/application-name
Monitoring and Troubleshooting AWS

Architektura CloudWatch Logs

Architektura CloudWatch Logs od aplikačního agenta přes skupiny a streamy logů až po dotazy, export a odběry

Monitoring and Troubleshooting AWS

CloudWatch Logs vs. tradiční logování

Centralizované logování CloudWatch v porovnání s tradičním logováním přes SSH a grep na jednotlivých serverech

Monitoring and Troubleshooting AWS

Nastavení Unified agenta: EC2

 

Čtyřkrokový postup nastavení Unified CloudWatch agenta na EC2: od IAM role přes instalaci a konfiguraci až po spuštění

{
  "logs": {
    "logs_collected": {
      "files": {
        "collect_list": [
          {
            "file_path": "/var/log/application.log",
            "log_group_name": "/aws/ec2/application",
            "log_stream_name": "{instance_id}",
            "timezone": "UTC"
          }
        ]
      }
    }}}
Monitoring and Troubleshooting AWS

Logování v Lambda a ECS

 

Lambda: bez agenta

  • Automaticky loguje do /aws/lambda/function-name
  • Zaznamenává volání, dobu trvání, stdout/stderr a chyby
  • Pro snazší dotazování používej strukturované JSON

 

{
  "logDriver": "awslogs",
  "options": {
    "awslogs-group": "/ecs/my-application",
    "awslogs-region": "us-east-1",
    "awslogs-stream-prefix": "ecs",
    "awslogs-create-group": "true"
  }
}
Monitoring and Troubleshooting AWS

Úvod do metrických filtrů

 

Co jsou metrické filtry?

  • Prohledávají logovací události hledáním vzorů → publikují metriky CloudWatch
  • Propojují logy s metrikami
  • Vytvářejí se na skupině logů

 

Příklady použití

  • Počítání výskytů chyb
  • Sledování doby odezvy z logů
  • Monitorování obchodních událostí (objednávky, registrace)
  • Spouštění alarmů na základě vzorů v lozích
Monitoring and Troubleshooting AWS

Syntaxe vzorů filtrů

 

Tři formáty vzorů metrických filtrů: prostý text, pole oddělená mezerami a JSON s dolarovou tečkovou notací

Monitoring and Troubleshooting AWS

Doporučené postupy pro metrické filtry

 

Doporučené postupy pro metrické filtry: testuj vzory, nastav výchozí hodnotu na nulu, seskupuj jmenné prostory a udržuj vzory jednoduché

Monitoring and Troubleshooting AWS

Úvod do CloudWatch Logs Insights

 

Co je Log Insights?

  • Interaktivní dotazovací služba v rámci CloudWatch Logs
  • Dotazuje se na jednu nebo více skupin logů najednou
  • Výsledky během sekund, bez správy infrastruktury

 

Tři podporované dotazovací jazyky

  • CloudWatch Logs Insights QL
  • OpenSearch PPL (Piped Processing Language)
  • OpenSearch SQL
Monitoring and Troubleshooting AWS

Shrnutí videa

 

  • CloudWatch Logs: centralizované logování – události → streamy → skupiny
  • EC2: Unified Agent s JSON konfigurací
  • Lambda: automatické logování, bez agenta, používej strukturované JSON
  • ECS: log driver awslogs v definici úlohy
  • Metrické filtry: extrahují metriky CloudWatch z vzorů v lozích
  • Log Insights: interaktivní dotazovací služba – dotazy si procvičíme ve videu 4
Monitoring and Troubleshooting AWS

Pojďme cvičit!

Monitoring and Troubleshooting AWS

Preparing Video For Download...