Trong phần này thì chúng ta sẽ thực hiện tạo logs từ một ứng dụng, sau đó là sẽ query những logs này ở trong CloudWatch Logs Insights. Mình sẽ chọn một instance nào đó để làm mẫu.
Trên thanh tìm kiếm dịch vụ.
EC2.
Vào trong trang Instances của EC2 Console

Trong trang Connect to instance.

Chờ một ít phút thì một Terminal hiện lên.
cd /tmp
sudo aws s3 cp s3://workshop-template-bucket/logger.py .

sudo chmod +x logger.py
python3 logger.py &

ps -aux | grep logger
Có thể thấy thì hiện tại có 2 processes đang chạy, nó sẽ chạy cho tới cuối bài.

/var/log/messages, nó sẽ in cho tới khi nào mình huỷ.sudo tail -f /var/log/messages


/ec2 và chọn /ec2/linux/var/log/messages.
fields @timestamp, @message
| sort @timestamp desc
| limit 20
Và được kết quả.

Đây chính là log mà chúng ta mới tạo ra ở bước trên.

fields @timestamp, @message
| filter @message like /ERROR/
| sort @timestamp desc
| limit 20

Cũng là những log lỗi mà hồi nãy chúng ta đã tạo ra.

fields @timestamp, @message
| filter @message like /WARN/
| sort @timestamp desc
| limit 20
Đây là các logs mới được tạo ra.


fields @timestamp, @message
| filter @message like /eth0/
| sort @timestamp desc
| stats count (*) by bin()


Ngoài ra thì chúng ta còn có thể xem được biểu đồ của các query này nữa. Chuyển sang tab Visualization.

Về sau thì có thể chúng ta sẽ có nhiều câu truy vấn cần sử dụng lại hoặc là có những câu truy vấn phức tạp hơn mà chúng ta cần phải lưu lại. Thì Logs Insights có hỗ trợ cho chúng ta lưu lại các câu truy vấn này.
Ví dụ mình sẽ lưu lại câu truy vấn lỗi.

Trong trang Save a new query, điền các thông tin như
Erors.cloudwatch-workshop, và tích chọn Create new.

Logs Insights còn cho phép chúng ta có thể xem lại được lịch sử đã truy vấn. Trên giao diện, ấn chọn History (dưới Query editor).


Trong phần tiếp theo, chúng ta sẽ tiếp tục dùng hành vi này của các logger để tạo ra một Metrics Filter, để chuyển các Log thành Metrics. Sau đó sẽ thao tác nó với Alarm.