describe-log-groups
Описание
Возвращает информацию о группах журналов. Вы можете вернуть все свои группы журналов или отфильтровать результаты по префиксу. Результаты отсортированы по имени группы журналов в лексикографическом порядке.
CloudWatch Logs не поддерживает политики IAM, которые контролируют доступ к действию DescribeLogGroups с использованием ключа условия ``aws:ResourceTag/key-name ``. Другие действия CloudWatch Logs поддерживают использование ключа условия ``aws:ResourceTag/key-name `` для управления доступом. Дополнительную информацию об использовании тегов для управления доступом см. в разделе Управление доступом к ресурсам Amazon Web Services с помощью тегов.
Если вы используете межсчётную наблюдательность CloudWatch, вы можете использовать эту операцию в учётной записи мониторинга и просматривать данные из связанных учётных записей-источников. Дополнительную информацию см. в разделе Межсчётная наблюдательность CloudWatch.
См. также: Документация API AWS
describe-log-groups — это операция с постраничной загрузкой. Для получения всего набора результатов могут быть выполнены несколько вызовов API. Вы можете отключить постраничную загрузку, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной загрузкой, аргумент --query должен извлекать данные из результатов следующих выражений запроса: logGroups
Синтаксис
describe-log-groups
[--account-identifiers <value>]
[--log-group-name-prefix <value>]
[--log-group-name-pattern <value>]
[--include-linked-accounts | --no-include-linked-accounts]
[--log-group-class <value>]
[--log-group-identifiers <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--account-identifiers (список)
Если параметр includeLinkedAccounts установлен в значение true, используйте этот параметр для указания списка учётных записей для поиска. Вы можете указать до 20 идентификаторов учётных записей в массиве.
(строка)
Синтаксис:
"string" "string" ...
--log-group-name-prefix (строка)
Префикс для соответствия.
Примечание
logGroupNamePrefix и logGroupNamePattern взаимоисключающие. Можно передать только один из этих параметров.--log-group-name-pattern (строка)
Если вы укажете строку для этого параметра, операция вернёт только группы журналов, имена которых соответствуют строке на основе чувствительного к регистру поиска подстроки. Например, если вы укажете Foo, группы журналов с именами FooBar, aws/Foo и GroupFoo будут соответствовать, но foo, F/o/o и Froo не будут соответствовать.
Если вы укажете logGroupNamePattern в своём запросе, то в ответ будут включены только arn, creationTime и logGroupName.
Примечание
logGroupNamePattern и logGroupNamePrefix взаимоисключающие. Можно передать только один из этих параметров.--include-linked-accounts | --no-include-linked-accounts (логическое значение)
Если вы используете учётную запись мониторинга, установите это значение в true, чтобы операция возвращала группы журналов в учётных записях, перечисленных в accountIdentifiers.
Если этот параметр установлен в значение true, а accountIdentifiers содержит значение null, операция возвращает все группы журналов в учётной записи мониторинга и все группы журналов во всех связанных с учётной записью мониторинга учётных записях-источниках.
Значение по умолчанию для этого параметра — false.
--log-group-class (строка)
Используйте этот параметр для ограничения результатов только группами журналов в указанном классе группы журналов. Если вы опустите этот параметр, могут быть возвращены группы журналов всех классов.
Определяет класс группы журналов для этой группы. Существует три класса:
- Класс журнала
Standardподдерживает все функции CloudWatch Logs. - Класс журнала
Infrequent Accessподдерживает подмножество функций CloudWatch Logs и имеет более низкую стоимость. - Используйте класс журнала
Deliveryтолько для доставки журналов Lambda в хранилище Amazon S3 или Amazon Data Firehose. События журналов в группах журналов класса Delivery хранятся в CloudWatch Logs только в течение одного дня. Этот класс журналов не предлагает расширенные возможности CloudWatch Logs, такие как запросы CloudWatch Logs Insights.
Дополнительную информацию о функциях, поддерживаемых каждым классом, см. в разделе Классы журналов.
Возможные значения:
STANDARDINFREQUENT_ACCESSDELIVERY
--log-group-identifiers (список)
Используйте этот массив для фильтрации списка возвращаемых групп журналов. Если вы указали этот параметр, единственный другой параметр фильтра, который можно выбрать, — это includeLinkedAccounts.
Если вы используете эту операцию в учётной записи мониторинга, вы можете указать ARN групп журналов в учётных записях-источниках и в самой учётной записи мониторинга. Если вы используете эту операцию в учётной записи, которая не является учётной записью межсчётного мониторинга, вы можете указать только имена групп журналов в той же учётной записи, что и операция.
(строка)
Синтаксис:
"string" "string" ...
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные данные с помощью предоставленного значения JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания места начала постраничной загрузки. Это NextToken из ранее усечённого ответа.
Примеры использования см. в разделе Постраничная загрузка в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-службы. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-службы, извлекая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-службы.
Примеры использования см. в разделе Постраничная загрузка в Руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов, которые нужно вернуть в выводе команды. Если общее количество доступных элементов больше, чем указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной загрузки укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую за пределами AWS CLI.
Примеры использования см. в разделе Постраничная загрузка в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет напечатан образец входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, это проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочный протокол.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение по умолчанию, при котором проверяются сертификаты SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничную загрузку. Если автоматическая постраничная загрузка отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определённого профиля из файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA, которые нужно использовать при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается в двоичный блок fileb://, всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить диспетчер страниц cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода cli.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров ввода cli.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробности см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. Подробности см. в разделе Использование кавычек со строками в Руководстве пользователя AWS CLI.
Следующая команда описывает группу журналов с именем my-logs:
aws logs describe-log-groups --log-group-name-prefix my-logs
Вывод:
{
"logGroups": [
{
"storedBytes": 0,
"metricFilterCount": 0,
"creationTime": 1433189500783,
"logGroupName": "my-logs",
"retentionInDays": 5,
"arn": "arn:aws:logs:us-west-2:0123456789012:log-group:my-logs:*"
}
]
}
Вывод
logGroups -> (список)
Массив структур, где каждая структура содержит информацию об одной группе журналов.
(структура)
Представляет группу журналов.
logGroupName -> (строка)
creationTime -> (длинное целое число)
retentionInDays -> (целое число)
Количество дней хранения событий журнала в указанной группе журналов. Возможные значения: 1, 3, 5, 7, 14, 30, 60, 90, 120, 150, 180, 365, 400, 545, 731, 1096, 1827, 2192, 2557, 2922, 3288 и 3653.
Чтобы задать группу журналов, в которой события журналов не истекают, используйте DeleteRetentionPolicy.
metricFilterCount -> (целое число)
arn -> (строка)
Amazon Resource Name (ARN) группы журналов. Эта версия ARN включает постфикс :* после имени группы журналов.
Используйте эту версию для указания ARN в политиках IAM при указании разрешений для большинства действий API. Исключение составляют действия TagResource , UntagResource и ListTagsForResource . Для этих трех действий требуется версия ARN без постфикса :*.
storedBytes -> (длинное целое число)
kmsKeyId -> (строка)
dataProtectionStatus -> (строка)
inheritedProperties -> (список)
Отображает все свойства, унаследованные этой группой журналов от настроек на уровне учетной записи.
(строка)
logGroupClass -> (строка)
Это указывает класс группы журналов для этой группы журналов. Существует три класса:
- Класс журналов
Standardподдерживает все возможности CloudWatch Logs. - Класс журналов
Infrequent Accessподдерживает подмножество функций CloudWatch Logs и влечёт за собой меньшие затраты. - Используйте класс журналов
Deliveryтолько для передачи журналов Lambda в хранилище Amazon S3 или Amazon Data Firehose. События журнала в группах журналов класса Delivery сохраняются в CloudWatch Logs только один день. Этот класс журналов не предоставляет расширенных возможностей CloudWatch Logs, таких как запросы CloudWatch Logs Insights.
Подробную информацию о функциях, поддерживаемых классами Standard и Infrequent Access, см. в разделе Классы журналов
logGroupArn -> (строка)
Amazon Resource Name (ARN) группы журналов. Эта версия ARN не содержит постфикса :* после имени группы журналов.
Используйте эту версию ARN в следующих ситуациях:
- В поле
logGroupIdentifierво многих API CloudWatch Logs. - В поле
resourceArnв API тегов. - В политиках IAM при указании разрешений для TagResource , UntagResource и ListTagsForResource .
nextToken -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.