如何使用ispresent()函数过滤CloudWatch Log Insights

Gus*_*pes 2 amazon-cloudwatch aws-cloudwatch-log-insights

我正在尝试对不太新的AWS Cloudwatch Log Insights执行非常简单的查询

我正在关注他们的文档,以使用ispresent功能过滤日志。

查询如下:

fields @timestamp, status
| filter ispresent(status) != 0
Run Code Online (Sandbox Code Playgroud)

但这给我一个错误(超级无益We are having trouble understanding the query

如何通过仅显示带有status字段的日志来过滤日志?

Nat*_*H06 11

接受的答案对我不起作用,但您现在可以否定ispresent()

fields @timestamp, status
| filter !ispresent(status)
Run Code Online (Sandbox Code Playgroud)


Gus*_*pes 7

一段时间后,我想出了一种方法,以一种骇人听闻的方式进行操作。

fields @timestamp, status, ispresent(status) as exist
| filter exist != 0
Run Code Online (Sandbox Code Playgroud)

不是最好的方法(这违背了他们的文档),但是可行。

  • 字段@timestamp,状态| filter ispresent(status)``-这看起来更好 (2认同)