Sumo Logic で Cloudwatch ログを取り込もうとしています。メトリックでは機能しますが、ログでは機能しません。ログ検索クエリを実行しようとすると
_sourceCategory=aws/cloudwatch
何も取得されません。
metricsで同じことを行うと、機能します。したがって、問題はログにあるようです。
コンテキストと設定方法は次のとおりです
まず、テンプレートを使用してロールを作成しました。しかし、それが機能していなかったので、AWS Cloudwatch と AWS Logs (アクションの上部) に開くアクセス許可を追加しました。
{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"logs:*",
"cloudwatch:*",
"cloudwatch:ListMetrics",
"cloudwatch:GetMetricStatistics",
"tag:GetResources"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
次に、ウィザードを使用してストリーミング データをセットアップしました。AWS CloudWatch Logs は表示されませんでしたが、AWS CloudWatch Metrics が表示されました。(これは私の問題に関連している可能性がありますか?)
ソースカテゴリ: aws/cloudwatch リージョン: us-east-1
含める名前空間: AWS/Logs AWS/Lambda
role には、先ほど作成した role の ARN を貼り付けました。
前に述べたように、メトリックを使用してメトリックごとにクエリを実行できますが、ログをクエリすることはできません。私は AWS と Sumo の両方に不慣れで、何が欠けているのかわかりません。
アドバイスをいただければ幸いです。