所以,我创建了CloudWatch索引,并将CloudWatch日志流式传输到Elasticsearch中,我能够看到数据,但是我只能看到当前日期的数据。在Elasticsearch中看不到与CloudWatch中相同日志组中的旧日志。我更改了Elasticsearch中的日期过滤器,但没有看到任何变化。你有什么想法吗?
创建的索引名称为cwl-2018.03.20
所以,我创建了CloudWatch索引,并将CloudWatch日志流式传输到Elasticsearch中,我能够看到数据,但是我只能看到当前日期的数据。在Elasticsearch中看不到与CloudWatch中相同日志组中的旧日志。我更改了Elasticsearch中的日期过滤器,但没有看到任何变化。你有什么想法吗?
创建的索引名称为cwl-2018.03.20