如何在CloudWatch中提取日志消息的前400个字符?
在CloudWatch Logs Insights中提取@message字段的前400个字符
你可以直接用CloudWatch Logs Insights内置的substr()函数实现需求,修改后的查询语句如下:
fields @timestamp, substr(@message, 0, 400) as @short_message, @logStream, @log | sort @timestamp desc | limit 20
关键说明:
substr(字段名, 起始索引, 截取长度)是字符串截取函数,这里指定从@message的起始位置(索引0)开始,截取400个字符,刚好拿到前400个有效内容。- 如果需要保留原始的@message字段,可同时保留两个字段,调整
fields部分为:fields @timestamp, @message, substr(@message, 0, 400) as @short_message, @logStream, @log
内容的提问来源于stack exchange,提问作者Eddie
相关产品推荐
相关产品推荐

