# How to download aws cloudwatch log data?

**URL:** https://discuss.elastic.co/t/how-to-download-aws-cloudwatch-log-data/95158
**Category:** Logstash
**Created:** [July 31, 2017, 9:41am UTC](https://discuss.elastic.co/t/how-to-download-aws-cloudwatch-log-data/95158 "2017-07-31T09:41:03Z")
**Posts on this page:** 8
**Page:** 1

<div class="post-metadata">

### Author: ![wolfghost](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/wolfghost/32/15500_2.png) [@wolfghost](https://discuss.elastic.co/u/wolfghost)
#### Post date: [July 31, 2017, 9:41am UTC](https://discuss.elastic.co/t/how-to-download-aws-cloudwatch-log-data/95158/1 "2017-07-31T09:41:04Z")

</div>

Please tell me about  
How to download aws cloudwatch log data?

---

<div class="post-metadata">

### Author: ![warkolm](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/warkolm/32/39224_2.png) [@warkolm](https://discuss.elastic.co/u/warkolm)
#### Post date: [July 31, 2017, 9:44am UTC](https://discuss.elastic.co/t/how-to-download-aws-cloudwatch-log-data/95158/2 "2017-07-31T09:44:51Z")

</div>

Probably with [https://www.elastic.co/guide/en/logstash/current/plugins-inputs-cloudwatch.html](https://www.elastic.co/guide/en/logstash/current/plugins-inputs-cloudwatch.html).

If that's not what you want then providing more detail would be helpful.

---

<div class="post-metadata">

### Author: ![wolfghost](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/wolfghost/32/15500_2.png) [@wolfghost](https://discuss.elastic.co/u/wolfghost)
#### Post date: [July 31, 2017, 9:47am UTC](https://discuss.elastic.co/t/how-to-download-aws-cloudwatch-log-data/95158/3 "2017-07-31T09:47:01Z")

</div>

I looked into it but it was not helping it returns with an error always as it can not find metrics???

---

<div class="post-metadata">

### Author: ![warkolm](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/warkolm/32/39224_2.png) [@warkolm](https://discuss.elastic.co/u/warkolm)
#### Post date: [July 31, 2017, 9:47am UTC](https://discuss.elastic.co/t/how-to-download-aws-cloudwatch-log-data/95158/4 "2017-07-31T09:47:34Z")

</div>

Providing the error and your config would be helpful.

---

<div class="post-metadata">

### Author: ![wolfghost](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/wolfghost/32/15500_2.png) [@wolfghost](https://discuss.elastic.co/u/wolfghost)
#### Post date: [July 31, 2017, 9:50am UTC](https://discuss.elastic.co/t/how-to-download-aws-cloudwatch-log-data/95158/5 "2017-07-31T09:50:37Z")

</div>

This is my conf file

input {  
cloudwatch {  
region =\> "us-east-1"  
access\_key\_id =\> "1111"  
secret\_access\_key =\> "11111"  
namespace =\> "AWS/EC2"  
metrics =\> ["CPUUtilization"]  
filters =\> { "Volumes: { attachment.status ⇒ attached }" }  
}  
}

output {  
elasticsearch{ hosts =\> ["localhost:9200"] index =\> "EC2\_CloudWatch1" }  
stdout{ codec =\> "rubydebug" }  
}

---

<div class="post-metadata">

### Author: ![warkolm](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/warkolm/32/39224_2.png) [@warkolm](https://discuss.elastic.co/u/warkolm)
#### Post date: [July 31, 2017, 9:59am UTC](https://discuss.elastic.co/t/how-to-download-aws-cloudwatch-log-data/95158/7 "2017-07-31T09:59:41Z")

</div>

> [@wolfghost](#):
>
> ow disk watermark [85%] exceeded on [l4H0pVDkQtO\_BsXq8BAzeA][l4H0pVD][C:\ELK\elasticsearch-5.5.1\data\nodes\0] free: 10.9gb[11.2%], replicas will not be assigned to this node

You are low on disk space.

---

<div class="post-metadata">

### Author: ![wolfghost](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/wolfghost/32/15500_2.png) [@wolfghost](https://discuss.elastic.co/u/wolfghost)
#### Post date: [July 31, 2017, 10:27am UTC](https://discuss.elastic.co/t/how-to-download-aws-cloudwatch-log-data/95158/9 "2017-07-31T10:27:00Z")

</div>

Now i am able to access logs.

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [August 28, 2017, 10:27am UTC](https://discuss.elastic.co/t/how-to-download-aws-cloudwatch-log-data/95158/10 "2017-08-28T10:27:08Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
