我的管道是:
cloudwatchlogs > lambda > Elastic Search
.
问题是这些日志太冗长(我对此无能为力),并且需要过滤其中的 70%,因此它们不会无用地填充我的弹性集群。
我以为我可以在 cloudwatch 日志组上应用 metrix 过滤日志,但这并没有过滤任何东西,意味着它会从 cloudwatch 中删除它们,只是绘制一些关于它的统计信息……,因此那些不需要的日志仍然出现。
当您创建订阅过滤器时,我发现的只是这个小地方:但它非常原始,我需要至少 30-40 种不同的过滤器模式,而不仅仅是一个
所以我的问题是:
我唯一不被不需要的日志打扰的方法是在我的 lambda 函数中手动过滤它们(正则表达式等)吗?一定有更简单的方法,不是吗?
谢谢