1

我们正在使用一个Kibana仪表盘,即一个为我们所有的微服务弹性搜索领域,现在我看到预防是唯一订阅云表时,日志弹性搜索,它总是创建相同的格式cwl- *的指标如何创建自定义索引,当你流CloudWatch的日志弹性搜索

我们如何可以创建自定义的索引名称时,我们流云watch日志弹性搜索?我们是否应该切换到日志存储以创建索引的自定义名称并将其传输到亚马逊弹性搜索?

+0

你是如何推动CloudWatch的日志直接elasticsearch? –

+0

我们正在使用AWS托管elasticsearch服务,您可以通过添加订阅您的AWS所创建 – alexfvolk

回答

2

这似乎是,AWS部署lambda函数叫做 “LogsToElasticsearch_YOUR-ES-CLUSTER-NAME” 到您的帐户。也许你可以改变这个函数,因为代码是简单的内联Javascript。

+0

是啊,这正是它elasticsearch域流日志组弹性搜索服务:) – alexfvolk

1

一旦你开始流CWL亚马逊Elasticsearch服务在ES创建索引。到达新的lamba函数并找到部分并进行修改。

var indexName = [ 
     'cwl-' + timestamp.getUTCFullYear(),    // year 
     ('0' + (timestamp.getUTCMonth() + 1)).slice(-2), // month 
     ('0' + timestamp.getUTCDate()).slice(-2)   // day 
    ].join('.');