我使用发送JSON的日志框架登录到CloudWatch日志。目前,CloudWatch中的每个日志都是以相同的日期登录的。
CloudWatch日志查找的JSON属性的名称是什么,以确定日志事件的日期/时间,以及要正确记录它必须采用什么格式。
这些细节是由AWS记录的吗?如果是,在哪里?因为我在CloudWatch日志文档中找不到它..。
下面是我的示例日志:
{
"time": "2022-02-16 19:11:29.9734",
"level": "ERROR",
"message": "Something went wrong...",
"callsite": "My.NameSpace.Services.ImageDetector",
"logger": "My.NameSpace.Services.ImageDetector",
"url": "https://example.com",
"action": "CheckImage",
"ipaddress": "8.8.8.8.8",
"user": "root"
}但每次都会使用datetime 2022-02-14T01:12:47.160+00:00进行日志记录。
或者只能与API调用一起发送,而不是像我想的那样从日志内容中提取出来吗?
发布于 2022-10-26 16:29:46
在将JSON发布到CloudWatch时,似乎存在“已发现字段”的概念。其中之一是日志时间戳。
如果在JSON有效负载中发布一个timestamp字段,它将自动从值中检测时间戳。
这可以通过查询CloudWatch洞察力中的日志条目来证实。日志条目只包含一个"timestamp"字段,但是自动生成的@timestamp值被填充:
请注意,CloudWatch中的时间戳显示显示了本地时区中的时间戳:

发现的字段是记录在这里。
https://stackoverflow.com/questions/71148794
复制相似问题