

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Senken
Senken

Senken definieren das Ziel, an das verarbeitete Protokolldaten gesendet werden. Jede Pipeline muss genau eine Senke haben. Derzeit wird nur CloudWatch Logs Sink unterstützt.


**Senkenverhalten nach Quelltyp**  

| Art der Quelle | Konfiguration der Protokollgruppe | Behavior | 
| --- | --- | --- | 
| CloudWatch Logs | Muss verwenden @original | Ereignisse werden an ihre ursprüngliche Protokollgruppe zurückgesendet | 
| S3 | Benutzerdefinierter Protokollgruppenpfad | Ereignisse werden an die angegebene Protokollgruppe gesendet | 
| Drittanbieter APIs | Benutzerdefinierter Protokollgruppenpfad | Ereignisse werden an die angegebene Protokollgruppe gesendet | 

**Konfiguration**  
Konfigurieren Sie die Senke mit den folgenden Parametern:

**Example Konfiguration der Quelle ohne CloudWatch Logs**  

```
sink:
  cloudwatch_logs:
    log_group: "/aws/my-application/logs"
```

**Example CloudWatch Protokolliert die Quellkonfiguration**  

```
sink:
  cloudwatch_logs:
    log_group: "@original"
```Parameters

`log_group` (Erforderlich)  
Der Name der Protokollgruppe CloudWatch Logs, an die verarbeitete Ereignisse gesendet werden. Bei Pipelines, die keine `cloudwatch_logs` Quellen haben, muss dies ein vorhandener Protokollgruppenname sein. Für Pipelines, die die `cloudwatch_logs` Quelle verwenden, ist der EINZIG zulässige Wert. `@original`

`include_original` (optional)  
Falls vorhanden, speichert eine Kopie jedes Rohprotokollereignisses, bevor eine Transformation stattfindet. Dadurch bleiben die Originaldaten für Audit- oder Compliance-Zwecke erhalten. Geben Sie es als leeres Objekt an (`{}`). Nur für Pipelines mit `cloudwatch_logs` Quellen verfügbar. Wenn diese Option aktiviert ist, muss mindestens ein Prozessor konfiguriert werden.

**Example CloudWatch Protokolle werden gespeichert, wobei das ursprüngliche Protokoll erhalten bleibt**  

```
sink:
  - cloudwatch_logs:
      log_group: "@original"
      include_original: {}
```

## Anforderungen und Einschränkungen


Existenz der Gruppe protokollieren  
Falls sie mit dem erstellt wurde AWS-Managementkonsole, CloudWatch wird versucht, die angegebene Protokollgruppe und die entsprechende Ressourcenrichtlinie zu erstellen, falls diese nicht vorhanden ist, wenn eine Quelle verwendet wird, die keine CloudWatch Protokolle enthält. Andernfalls muss die angegebene Protokollgruppe vorhanden sein, bevor die Pipeline erstellt werden kann. 

Ereignis-Größe  
Jedes Protokollereignis darf nach der Verarbeitung eine Größe von 256 KB nicht überschreiten.

Aufbewahrung von Protokollgruppen  
Die Pipeline verwendet die Aufbewahrungseinstellungen, die in der Zielprotokollgruppe konfiguriert sind.

Protokollgruppe und Ressourcenrichtlinie  
CloudWatch Für Pipelines, die in Protokollgruppen schreiben, sind Ressourcenrichtlinien für Protokolle erforderlich, mit Ausnahme von Pipelines, die die `cloudwatch_logs` Quelle verwenden. Wenn Sie den AWS-Managementkonsole zur Konfiguration der Pipeline verwenden, CloudWatch wird versucht, die Ressourcenrichtlinie bei Bedarf hinzuzufügen. Wenn Sie die Pipeline mithilfe der AWS CLI oder einer API erstellen, müssen Sie die Richtlinie manuell erstellen und mithilfe der `logs:PutResourcePolicy` Anfrage hinzufügen. Weitere Informationen finden Sie unter [Ressourcenrichtlinien](pipeline-iam-reference.md#resource-policies).

Regionsübergreifende Unterstützung  
Die Zielprotokollgruppe muss sich in derselben Region wie die Pipeline befinden.

**Wichtig**  
Für Pipelines, die den `cloudwatch_logs`-Quelltyp verwenden:  
Sie müssen den Wert für die Protokollgruppe verwenden`@original`.
Ereignisse werden immer an ihre ursprüngliche Protokollgruppe zurückgesendet.
Die ursprüngliche Protokollgruppe muss während des gesamten Lebenszyklus der Pipeline vorhanden sein.
Pipelines mit Prozessoren ändern die Protokollereignisse in der ursprünglichen CloudWatch Protokollgruppe, aus der sie abgefangen wurden, für Protokolle von Diensten. AWS Um die Originaldaten beizubehalten, aktivieren Sie die Option `include_original` in der Senkenkonfiguration.

**Anmerkung**  
Protokollereignisse unterliegen CloudWatch Protokollkontingenten und -beschränkungen.