---
name: azion-envie-logs-para-o-aws-kinesis-data-firehose
description: >-
  Crie um stream que envia os logs das suas aplicações para um delivery stream do Amazon Kinesis Data Firehose, pelo Azion Console ou pela Azion API.
---

# Envie logs para o AWS Kinesis Data Firehose

Você pode enviar os logs de um stream para um delivery stream do [Amazon Kinesis Data Firehose](https://aws.amazon.com/kinesis/data-firehose/) pelo Azion Console ou com a Azion API. Para gravar os logs diretamente em um bucket do Amazon S3, sem um delivery stream no caminho, consulte [Envie logs para o Amazon S3](/pt-br/documentacao/guias/plataforma/observabilidade/amazon-s3-endpoint/).

O [Data Stream](/pt-br/documentacao/plataforma/data-stream/) envia as linhas de log ao delivery stream em lotes. No formulário do stream, o endpoint é definido no campo **Connector**, e a opção do Kinesis nesse campo é *AWS Kinesis Data Firehose*. Para cada campo e os respectivos limites, consulte [Endpoints](/pt-br/documentacao/plataforma/data-stream/endpoints/#aws-kinesis-data-firehose).

O exemplo coleta as requisições de um workload com a fonte de dados *Applications*.

---

Selecione sua interface uma vez. Os pré-requisitos e todas as tarefas abaixo mostram só esse caminho.

## Pré-requisitos

- Uma conta Azion com a permissão **Edit Data Stream**. Para conhecer as permissões, consulte [Configurações do stream](/pt-br/documentacao/plataforma/data-stream/configuracoes-do-stream/#permissoes).
- Um [workload](/pt-br/documentacao/plataforma/workloads/) na conta que receba requisições.
- Uma conta AWS com um delivery stream do Amazon Kinesis Data Firehose. O delivery stream precisa usar **Direct PUT** como origem e precisa de um destino, como um bucket do Amazon S3.
- O nome do delivery stream, com até 64 caracteres.
- O código da região onde o delivery stream roda, como `us-east-1`.
- Uma access key da AWS: um access key ID e a secret access key correspondente, criados no AWS Identity and Access Management (IAM).

**Console**

- Acesso ao Azion Console. Para entrar, consulte [Acessar Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).

**API**

- Um personal token. Para criar um, consulte [Criar um personal token](/pt-br/documentacao/guias/plataforma/conta-e-billing/personal-tokens/).
- O ID do workload.
- `curl`.

---

## Crie o stream

Um filtro de workloads limita o stream ao workload que você escolher. O sampling desativaria os seus outros streams, e um filtro de workloads os mantém ativos.

**Console**

Para criar o stream no Azion Console:

1. **Abra o Data Stream**

   Acesse [Azion Console](https://console.azion.com/) > **Data Stream**.

2. **Selecione + Stream**

3. **Dê um nome ao stream**

   Na seção **General**, insira um **Name**. Por exemplo: `logs-to-kinesis`.

4. **Selecione a fonte de dados**

   Na seção **Input**, selecione *Applications* em **Data Source**.

5. **Desligue Sampling**

   Na seção **Transform**, desligue **Sampling** enquanto **Option** ainda está em *All Current and Future Workloads*, o valor inicial. Um stream não pode ter sampling e filtro de workloads ao mesmo tempo.

6. **Escolha o workload**

   Na seção **Transform**, defina **Option** como *Filter Workloads*. Selecione seu workload em **Available Workload** e mova-o para **Chosen Workload** com a seta.

7. **Selecione o template**

   Na seção **Render Template**, selecione *Applications Event Collector* em **Template**.

8. **Selecione o endpoint do Kinesis**

   Na seção **Output**, selecione *AWS Kinesis Data Firehose* em **Connector**.

9. **Insira o delivery stream**

   Insira o nome do delivery stream em **Stream Name**. Insira o código da região dele em **Region**, como `us-east-1`.

10. **Insira a access key**

    Insira o access key ID em **Access Key** e a secret access key em **Secret Key**. O Console mascara os dois campos.

11. **Mantenha o stream ativo**

    Na seção **Status**, mantenha **Active** ligado.

12. **Selecione Save**

O Console mostra `Your data stream has been created`. A lista do **Data Stream** mostra o stream com `AWS Kinesis Firehose` na coluna **Connector** e o status **Active**.

**API**

Para criar o stream com a API, envie uma requisição `POST` para `https://api.azion.com/v4/workspace/stream/streams`. Substitua `[TOKEN VALUE]` pelo seu personal token, `<workload-id>` pelo ID do seu workload e os valores do delivery stream pelos seus:

```bash
curl -X POST 'https://api.azion.com/v4/workspace/stream/streams' \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Token [TOKEN VALUE]' \
  -d '{
    "name": "logs-to-kinesis",
    "active": true,
    "inputs": [
      { "type": "raw_logs", "attributes": { "data_source": "workloads" } }
    ],
    "transform": [
      { "type": "filter_workloads", "attributes": { "workloads": [<workload-id>] } },
      { "type": "render_template", "attributes": { "template": 2 } }
    ],
    "outputs": [
      {
        "type": "aws_kinesis_firehose",
        "attributes": {
          "stream_name": "azion-logs",
          "region": "us-east-1",
          "access_key": "[ACCESS KEY]",
          "secret_key": "[SECRET KEY]"
        }
      }
    ]
  }'
```

A fonte de dados `workloads` é *Applications* no Console, e o template `2` é *Applications Event Collector*. A API responde `201` com o stream armazenado:

```json
{
  "state": "executed",
  "data": {
    "id": 12353,
    "name": "logs-to-kinesis",
    "last_editor": "user@example.com",
    "created": "2026-01-01T12:10:35.000000Z",
    "last_modified": "2026-01-01T12:10:35.000000Z",
    "product_version": "1.0",
    …
    "outputs": [
      {
        "type": "aws_kinesis_firehose",
        "attributes": {
          "access_key": "[ACCESS KEY]",
          "stream_name": "azion-logs",
          "region": "us-east-1",
          "secret_key": "[SECRET KEY]"
        }
      }
    ]
  }
}
```

Guarde o `id`. Ele identifica o stream em todas as requisições seguintes, como `/v4/workspace/stream/streams/12353`. Para cada chave do corpo, consulte [Configurações do stream](/pt-br/documentacao/plataforma/data-stream/configuracoes-do-stream/#objeto-do-stream).

A API e o Console salvam o stream sem contatar a AWS. Um nome de delivery stream, uma região ou uma access key errados só aparecem quando o stream faz um envio. Uma ativação entra em vigor depois de um a dois minutos.

---

## Confirme a entrega

O [Real-Time Events](/pt-br/documentacao/plataforma/real-time-events/fontes-de-dados/#data-stream) registra cada envio de um stream, entregue ou não, com o status code que o endpoint retornou. Envie algumas requisições ao workload e aguarde cerca de um minuto. Um stream envia um lote ao Kinesis a cada 60 segundos, ou antes, quando chega a 500 linhas de log.

**Console**

Para encontrar os envios no Azion Console:

1. **Abra o Real-Time Events**

   Acesse [Azion Console](https://console.azion.com/) > **Real-Time Events**.

2. **Selecione a fonte de dados Data Stream**

3. **Leia os envios mais recentes**

   Cada linha é um envio. Encontre as linhas com `AWS_KINESIS_FIREHOSE` em **Endpoint Type** e leia o **Status Code** delas.

Um **Status Code** `200` significa que o delivery stream aceitou o lote. **Streamed Lines** informa o número de linhas de log do lote.

**API**

Para ler os envios com a API, consulte o dataset `dataStreamedEvents` da API GraphQL do Real-Time Events. Substitua as datas por um intervalo que cubra a ativação do stream:

```bash
curl -X POST 'https://api.azion.com/v4/events/graphql' \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Token [TOKEN VALUE]' \
  -d '{"query":"query { dataStreamedEvents(limit: 20, filter: {tsRange: {begin: \"2026-01-01T12:00:00\", end: \"2026-01-01T12:45:00\"}}, orderBy: [ts_DESC]) { ts endpointType statusCode streamedLines dataStreamed } }"}'
```

A API responde `200` com um registro para cada envio, do mais recente para o mais antigo:

```json
{
  "data": {
    "dataStreamedEvents": [
      {
        "ts": "2026-01-01T12:02:04Z",
        "endpointType": "AWS_KINESIS_FIREHOSE",
        "statusCode": 200,
        "streamedLines": 2,
        "dataStreamed": 2797
      }
    ]
  }
}
```

Um envio ao Kinesis traz `AWS_KINESIS_FIREHOSE` em `endpointType`. Um `statusCode` `200` significa que o endpoint aceitou o lote, e `streamedLines` e `dataStreamed` dão o tamanho dele em linhas de log e em bytes. Uma lista `dataStreamedEvents` vazia significa que o stream não fez envios no intervalo. Para cada campo, consulte [Campos GraphQL do Real-Time Events](/pt-br/documentacao/devtools/graphql/campos-gql-real-time-events/#datastreamedevents-data-stream).

Um status diferente de `200` é a resposta do endpoint, e `503` significa que o Data Stream encontrou o endpoint indisponível. Para conhecer as causas, consulte [Solucionar problemas de Data Stream](/pt-br/documentacao/plataforma/data-stream/solucao-de-problemas/).

---

## Próximos passos

- [Endpoints](/pt-br/documentacao/plataforma/data-stream/endpoints.md#aws-kinesis-data-firehose): Todos os campos do endpoint do Kinesis, com tipo, limites e nome na API.
- [Limites de Data Stream](/pt-br/documentacao/plataforma/data-stream/limites.md): O tamanho e o intervalo de lote de cada endpoint, e os outros limites de um stream.
- [Edite, pare ou exclua um stream](/pt-br/documentacao/guias/plataforma/observabilidade/deletar-data-stream.md): Altere o delivery stream ou a access key, pause o stream ou remova-o.
- [Solucionar problemas de Data Stream](/pt-br/documentacao/plataforma/data-stream/solucao-de-problemas.md): Descubra o que mudar quando um envio retorna um status diferente de 200.
