如何将多个CloudWatch log group合并为一组 便捷查看Lambda运行日志
多Lambda CloudWatch日志聚合方案
CloudWatch目前不支持原生合并多个已存在的日志组为单个物理日志组,以下两种方法都可以实现统一查看所有Lambda运行日志的需求,操作成本都很低:
方案1:使用CloudWatch Logs Insights跨组查询(推荐,零配置改动)
不需要调整任何现有Lambda或日志组的配置,直接聚合查询即可:
- 进入CloudWatch控制台,打开「Logs > Logs Insights」页面
- 在顶部日志组选择下拉框中,勾选你3个Lambda对应的所有日志组
- 使用默认查询语句就能拉取按时间排序的全量日志,也可以自定义过滤规则:
fields @timestamp, @message, @logStream | sort @timestamp desc | limit 500
- 你可以将该查询保存为常用视图,后续打开直接运行就能查看所有日志,和访问单个日志组的体验基本一致。
方案2:日志订阅同步到统一日志组(需要物理合并日志的场景)
如果需要所有日志真正写入同一个日志组,可以通过订阅过滤实现:
- 首先创建一个新的目标日志组,例如命名为
/aws/lambda/all-related-lambdas - 分别为3个原Lambda对应的日志组配置订阅过滤器,选择将日志流式传输到新创建的统一日志组
- 配置完成后,新产生的日志会同时写入原日志组和统一日志组,后续直接访问统一日志组即可查看全量日志。
实用技巧
你可以为常用的查询视图或者统一日志组添加控制台收藏,后续访问不需要多次跳转,使用起来更方便。
内容的提问来源于stack exchange,提问作者OUMOUSS_ELMEHDI
相关产品推荐
相关产品推荐

