Я новичок в синтаксисе запросов журналов AWS CloudWatch и ищу решение своей проблемы.
Я хочу придумать правильный запрос CloudWatch, который отображал бы все журналы из определенного потока журналов, если один журнал в нем содержит уникальное значение. Похоже, выполняется 1 запрос на основе результата предыдущего.
Первый выглядит так:
fields @message, @logStream
| filter @message like /UNIQUE_VALUE/
И это дает результат в следующем виде:
# @message @logStream
1 UNIQUE_VALUE log_stream/1a23c4
И последний запрос:
fields @message
| filter @logStream like "log-stream/1a23c4"
| sort asc
В идеале я хочу сделать его параметризованным запросом CloudWatch - я ввожу UNIQUE_VALUE и получаю результат последнего запроса.