如何在CloudWatch中按日志流统计日志发送量并配置告警?
解决方案:CloudWatch日志流维度指标统计与告警
1. 开启日志流级指标收集
默认情况下CloudWatch仅上报日志组维度的指标,需手动开启目标日志组的日志流级指标收集:
- 打开CloudWatch控制台,进入目标日志组详情页
- 切换到「Metrics」标签,点击「Enable log stream metrics」(部分区域入口在「Actions」菜单下)
- 开启后,CloudWatch会自动为该日志组下的每个日志流上报IncomingBytes、IncomingLogEvents、PutLogEvents等维度化指标
2. 定位日志量最大的日志流
指标开启后,即可按日志流维度查询统计:
- 进入CloudWatch Metrics控制台,选择「Logs」命名空间
- 筛选目标日志组,再按「Log Stream」维度拆分指标
- 选择「IncomingBytes」指标,按统计值排序,即可直接找到发送日志量最大的日志流(对应你的容器)
3. 配置日志量突增告警
基于日志流维度的指标创建告警,提前感知异常:
- 在CloudWatch Alarms控制台,创建新告警
- 选择「Logs」命名空间下目标日志组+日志流的「IncomingBytes」指标
- 设置告警条件:比如「当指标值超过过去24小时平均值的200%」(可根据业务实际调整阈值)
- 配置SNS通知渠道,触发后及时推送告警信息
4. 替代弃用的storedBytes指标
storedBytes已被官方弃用且不再更新,推荐使用以下方案:
- 用IncomingBytes替代:该指标直接统计发送到CloudWatch的日志字节数,对应日志 ingestion 成本,监控其突增即可提前预警成本上涨
- 若需统计存储的日志量,可结合日志组的保留策略,通过IncomingBytes的累计值估算(日常场景下,监控Ingestion量已足够覆盖成本和容器异常预警需求)
内容的提问来源于stack exchange,提问作者Alf
相关产品推荐
相关产品推荐

