Я довольно новичок в AWS CloudWatch регистрирует синтаксис запросов и ищет решение моей проблемы.
Я хочу придумать правильный запрос CloudWatch, который бы отображал все журналы из указанного c поток журнала, если один вход в него содержит уникальное значение. Это похоже на выполнение 1 запроса на основе результата предыдущего.
Первый выглядит следующим образом:
fields @message, @logStream
| filter @message like /UNIQUE_VALUE/
И это приводит к следующему виду:
# @message @logStream
1 UNIQUE_VALUE log_stream/1a23c4
И последний запрос:
fields @message
| filter @logStream like "log-stream/1a23c4"
| sort asc
В идеале я хочу сделать его параметризованным запросом CloudWatch - я ввожу UNIQUE_VALUE и получаю вывод последний запрос .