跳至内容

如何使用统一 CloudWatch 代理来解决日志时间戳错误?

1 分钟阅读
0

我想使用统一 Amazon CloudWatch 代理来解决日志时间戳错误。

简短描述

统一 CloudWatch 代理使用 PutlogEvents API 将批量日志事件上传到 Amazon CloudWatch Logs。CloudWatch 不接受超出未来 2 小时或早于 14 天前的批量日志事件。此外,CloudWatch 也不接受发生在日志组保留期之前的日志事件。

当日志时间戳超出可接受的时间范围时,您可能会收到类似于以下内容之一的错误消息:

  • <timestamp><Log Group Name><Log Stream Name><actual log timestamp><current timestamp>" E! [outputs.cloudwatchlogs] The log entry in (/() with timestamp () comparing to the current time ( m=+100) is out of accepted time range.Discard the log entry."
  • <timestamp><Log Group Name><Log Stream Name>" W! [outputs.cloudwatchlogs] 1 log events for log '/(' are expired."

解决方法

要解决此错误,请完成以下步骤:

  1. 在统一 CloudWatch 代理配置文件中添加 timestamp_format 以指定时间戳格式。如果单个日志条目包含两个匹配该格式的时间戳,则 CloudWatch 将使用第一个时间戳。
  2. (可选)从统一 CloudWatch 代理配置文件中移除 timestamp_format<br id=hardline_break/> **注意:**如果您省略此字段,则 CloudWatch 将使用当前时间。
  3. 重启统一 CloudWatch 代理,然后验证 CloudWatch 是否使用当前时间。

相关信息

如何解决统一 CloudWatch 代理不推送日志事件的问题?

AWS 官方已更新 10 个月前