はじめに
aws cloudWatchのログインサイト、よくクエリを実行してシステムログを確認するので、
クエリのテンプレートをメモしておきます。
動作環境
aws cloudwatchアクセスできるユーザー。
使い方
fields、filter、parseなどのコマンドは参考文献から確認できます。
logsinsights.log
fields @message
| filter @logStream like /testtesttest001/
| parse @message '"message":"*"' as logMessage
| fileter logMessage like /test01/ and logMessage not like /test02/
| display logMessage
| sort @timestamp desc
#| limit 2000
参考文献
CloudWatch Logs Insights クエリ構文
以上