Dada la siguiente consulta en CloudWatch que extrae registros con mensajes que incluyen "entrada 1456" (donde 1456 es una ID) , ¿cómo debo extender esto para tomar varias ID y cuál es el comando CLI correspondiente?
fields @message | filter @message like "entry 1456" | limit 10Para aclarar, me gustaría filtrar con múltiples ID, por ejemplo, "como 1456|1257|879". Pero no estoy seguro del formato de expresiones regulares en tal caso.
Y supongo que el comando CLI correspondiente será algo así como:
aws logs filter-log-events --log-group-name group_name --app --filter-pattern ........Solo quiero asegurarme de cuál es la mejor manera de formular esto.
La sintaxis sería:
fields @message | filter @message like /entry [1456|1257]/ | limit 10También puede analizar primero la línea de registro y extraer el valor, así:
fields @message | parse @message /.*entry (?<id>\d+).*/ | filter id in [1257, 1456] | limit 10Ahora, para la CLI, no usaría filter-log-events , sino start-query y get-query-results .
Solo por visibilidad y capacidad de copiar/pegar, la sintaxis correcta actual es:
fields @message | filter @message like /entry (1457|1458)/ | limit 20