Assuming the log stream contains a message like hello something 1234
The following cloudwatch insights query doesn't return any results.
fields @timestamp, @message
| filter @message like /something 1234/
| sort @timestamp desc
| limit 100
However, using them separately returns results.
fields @timestamp, @message
| filter @message like /1234/
| sort @timestamp desc
| limit 100
Or
fields @timestamp, @message
| filter @message like /something/
| sort @timestamp desc
| limit 100
I'm unable to understand why the regex isn't working as expected