如何无需Lambda与Kinesis将CloudWatch实时日志事件过滤后发送至SQS
实时筛选CloudWatch日志到SQS(无需Lambda/Kinesis)
方案1:EventBridge Pipes + CloudWatch日志订阅过滤器
CloudWatch日志本身没有直接发送到SQS的选项,但可以通过EventBridge Pipes实现无代码的实时流转:
- 给目标日志组创建订阅过滤器,设置关键词匹配规则(比如
?ERROR匹配含ERROR的日志),将订阅目标设为EventBridge事件总线。 - 创建EventBridge Pipe:源选择CloudWatch日志的订阅事件,添加和订阅过滤器一致的过滤规则(双重过滤保证精准性),目标直接绑定你的SQS队列。
这个管道会自动处理每秒新增的实时日志,过滤后推送到SQS,全程无需编写代码,也不需要Kinesis服务。
方案2:Metric Filters + EventBridge规则(仅适用于指标触发场景)
如果不需要传递完整日志内容,只需要基于关键词触发消息:
- 创建CloudWatch Metric Filter,匹配目标关键词并生成自定义指标。
- 配置EventBridge规则,当该指标满足阈值(比如每秒新增日志数>=1)时,向SQS发送通知。但此方案仅能传递指标相关信息,无法发送完整日志内容。
内容的提问来源于stack exchange,提问作者DEEPU
相关产品推荐
相关产品推荐

