自分の苦悩解消用にALBのアクセスログを見やすい形で表示できるようにクエリを作ってみた。 ターゲット:CloudWatchLogs InsigthsでApplication Load Balancer(ALB)のログが見づらいと思っている人 ログが一行で表示されるから調べたいIPアドレスがぱっとわからなかったり、いろんな数字並んでるからパッと見た瞬間に、どれ見ればいいんだよ!と嘆くことが多い 1レコードごとに長大な1行で結果を返してくるから障害発生してログを調査する際には発狂したくなる。 という人は試してみて。 ALBのアクセスログに合わせたクエリ フィールドを分割したクエリ まずは、丁寧にALBのフィールドごとに項目を分割して表示するようにクエリでログを区切る。 parse @message /^(?<type>[^ ]*) (?<time>[^ ]*) (?<elb>[^ ]*) (?
![CloudWatchLogs InsigthsでALBのログを見やすくする](https://cdn-ak-scissors.b.st-hatena.com/image/square/7948b518c22a57ae431449a2f8c93e8692dfb355/height=288;version=1;width=512/https%3A%2F%2Fres.cloudinary.com%2Fzenn%2Fimage%2Fupload%2Fs--QcCdT79I--%2Fc_fit%252Cg_north_west%252Cl_text%3Anotosansjp-medium.otf_55%3ACloudWatchLogs%252520Insigths%2525E3%252581%2525A7ALB%2525E3%252581%2525AE%2525E3%252583%2525AD%2525E3%252582%2525B0%2525E3%252582%252592%2525E8%2525A6%25258B%2525E3%252582%252584%2525E3%252581%252599%2525E3%252581%25258F%2525E3%252581%252599%2525E3%252582%25258B%252Cw_1010%252Cx_90%252Cy_100%2Fg_south_west%252Cl_text%3Anotosansjp-medium.otf_37%3AYUKi%252Cx_203%252Cy_121%2Fg_south_west%252Ch_90%252Cl_fetch%3AaHR0cHM6Ly9zdG9yYWdlLmdvb2dsZWFwaXMuY29tL3plbm4tdXNlci11cGxvYWQvYXZhdGFyL2Q2NWE0Mzc4ZDQuanBlZw%3D%3D%252Cr_max%252Cw_90%252Cx_87%252Cy_95%2Fv1627283836%2Fdefault%2Fog-base-w1200-v2.png)