создать-группу-логирования
Описание
Создаёт группу логирования с указанным именем. Вы можете создать до 1 000 000 групп логирования на регион на учётную запись.
При присвоении имени группе логирования необходимо соблюдать следующие правила:
- Имена групп логирования должны быть уникальными в регионе для учётной записи Amazon Web Services.
- Имена групп логирования могут содержать от 1 до 512 символов.
- Имена групп логирования состоят из следующих символов: a-z, A-Z, 0-9, ‘_’ (подчёркивание), ‘-’ (дефис), ‘/’ (слеш), ‘.’ (точка) и ‘#’ (знак номера)
- Имена групп логирования не могут начинаться со строки
aws/
При создании группы логирования события логирования в группе логирования по умолчанию не истекают. Чтобы установить политику удержания, чтобы события истекали и удалялись после указанного времени, используйте PutRetentionPolicy.
Если вы свяжете с группой логирования ключ KMS, входящие данные шифруются с помощью ключа KMS. Эта связь хранится, пока данные, зашифрованные с помощью ключа KMS, остаются в CloudWatch Logs. Это позволяет CloudWatch Logs расшифровывать эти данные при каждом запросе.
Если вы попытаетесь связать ключ KMS с группой логирования, но ключа KMS не существует или ключ KMS отключён, вы получите ошибку InvalidParameterException.
Предупреждение
CloudWatch Logs поддерживает только симметричные ключи KMS. Не связывайте асимметричные ключи KMS с вашей группой логирования. Дополнительную информацию см. в разделе Использование симметричных и асимметричных ключей.См. также: Документация API AWS
Синтаксис
create-log-group
--log-group-name <value>
[--kms-key-id <value>]
[--tags <value>]
[--log-group-class <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--log-group-name (строка)
--kms-key-id (строка)
--tags (словарь)
Ключ-значение пары тегов.
Вы можете предоставить пользователям доступ к определённым группам логирования, запретив им доступ к другим группам логирования. Для этого добавьте теги к группам и используйте политики IAM, которые ссылаются на эти теги. Для добавления тегов при создании группы логирования необходимо иметь разрешение logs:TagResource или logs:TagLogGroup. Дополнительную информацию о тегах см. в разделе Тегирование ресурсов Amazon Web Services. Дополнительную информацию о контроле доступа с помощью тегов см. в разделе Контроль доступа к ресурсам Amazon Web Services с помощью тегов.
key -> (строка)
value -> (строка)
Сокращённый синтаксис:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--log-group-class (строка)
Используйте этот параметр для указания класса группы логирования для этой группы логирования. Существует три класса:
- Класс логирования
Standardподдерживает все возможности CloudWatch Logs. - Класс логирования
Infrequent Accessподдерживает подмножество функций CloudWatch Logs и влечёт за собой более низкие затраты. - Используйте класс логирования
Deliveryтолько для доставки логов Lambda для хранения в Amazon S3 или Amazon Data Firehose. События логирования в группах логирования класса Delivery сохраняются в CloudWatch Logs в течение одного дня. Этот класс логирования не предлагает расширенных возможностей CloudWatch Logs, таких как запросы CloudWatch Logs Insights.
Если этот параметр опущен, используется значение по умолчанию STANDARD.
Предупреждение
ЗначениеlogGroupClass не может быть изменено после создания группы логирования.Подробную информацию о функциях, поддерживаемых каждым классом, см. в разделе Классы логирования
Возможные значения:
STANDARDINFREQUENT_ACCESSDELIVERY
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные в формате JSON. Невозможно передавать произвольные двоичные данные с помощью значения, предоставленного в формате JSON, поскольку строка будет взята буквально. Это может быть не указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или указано значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, это позволит валидировать входные данные команд и вернуть пример выходного JSON для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включение отладки.
--endpoint-url (строка)
Переопределение URL-адреса по умолчанию команды заданным URL-адресом.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартную проверку сертификатов SSL.
--no-paginate (логическое значение)
Отключение автоматической постраничной навигации. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определённого профиля из файла с данными.
--region (строка)
Использование определённого региона. Переопределяет настройки конфигурации/среды.
--version (строка)
Вывод версии инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Отказ от подписи запросов. Данные авторизации не будут загружены, если указан этот аргумент.
--ca-bundle (строка)
Использование набора сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого файла, сопоставляемого с двоичным блоком fileb://, всегда будет обрабатываться как двоичное и будет использоваться непосредственно содержимое файла, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для заданной конфигурации cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключение пейджера CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматическое запрошение параметров ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключение автоматического запрошения параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных оболочек. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.
Следующая команда создаёт группу логирования под названием my-logs:
aws logs create-log-group --log-group-name my-logs
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.