You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用AWS CloudWatch Insights拆分日志中逗号分隔的缺失项为单行?

AWS CloudWatch Insights 实现日志条目拆分

可以实现,以下是具体的查询语句及步骤说明:

fields @timestamp, message
| filter level = "INFO" and message like /Missing_Items:/
| parse message /Missing_Items: (.*)/ as items_str
| split(items_str, ", ") as items_list
| mv-expand items_list as item
| display item

语句说明:

  • fields @timestamp, message:指定要处理的核心字段
  • filter level = "INFO" and message like /Missing_Items:/:精准筛选出包含"Missing_Items"的INFO级日志条目
  • parse message /Missing_Items: (.*)/ as items_str:通过正则表达式提取出"Missing_Items: "之后的所有内容,存储为items_str变量
  • split(items_str, ", ") as items_list:将逗号加空格分隔的字符串拆分为数组格式
  • mv-expand items_list as item:把数组中的每个元素展开成单独的行
  • display item:仅展示拆分后的单个条目,得到每行一个Item的预期结果

内容的提问来源于stack exchange,提问作者KVM

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 05:42:02