Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Protokollieren von Amazon-Textract-API-Aufrufen mit AWS CloudTrail
Amazon Textract ist in einen Dienst integriert AWS CloudTrail, der eine Aufzeichnung der von einem Benutzer, einer Rolle oder einem AWS Dienst in Amazon Textract ausgeführten Aktionen bereitstellt. CloudTrail erfasst alle API-Aufrufe für Amazon Textract als Ereignisse. Zu den erfassten Aufrufen gehören Aufrufe von der Amazon Textract-Konsole und Codeaufrufe an die Amazon Textract-API-Operationen.
Wenn Sie einen Trail erstellen, können Sie die kontinuierliche Übertragung von CloudTrail Ereignissen an einen Amazon S3-Bucket aktivieren, einschließlich Ereignissen für Amazon Textract. Wenn Sie keinen Trail konfigurieren, können Sie die neuesten Ereignisse trotzdem in der CloudTrail Konsole im Event-Verlauf einsehen. Anhand der gesammelten Informationen von können Sie ermitteln CloudTrail, welche Anfrage an Amazon Textract gestellt wurde, die IP-Adresse, von der aus die Anfrage gestellt wurde, wer die Anfrage gestellt hat, wann sie gestellt wurde, und weitere Details.
Weitere Informationen finden CloudTrail Sie im AWS CloudTrail Benutzerhandbuch.
Amazon Textract Informationen in CloudTrail
CloudTrail ist in Ihrem AWS Konto aktiviert, wenn Sie das Konto erstellen. Wenn in Amazon Textract eine Aktivität stattfindet, wird diese Aktivität zusammen mit anderen AWS Serviceereignissen im CloudTrail Eventverlauf in einem Ereignis aufgezeichnet. Sie können aktuelle Ereignisse in Ihrem AWS Konto ansehen, suchen und herunterladen. Weitere Informationen finden Sie unter Ereignisse mit dem CloudTrail Eventverlauf anzeigen.
Für eine fortlaufende Aufzeichnung der Ereignisse in Ihrem AWS Konto, einschließlich der Ereignisse für Amazon Textract, erstellen Sie einen Trail. Ein Trail ermöglicht die CloudTrail Übermittlung von Protokolldateien an einen Amazon S3-Bucket. Wenn Sie einen Pfad in der Konsole anlegen, gilt dieser für alle AWS-Regionen. Der Trail protokolliert Ereignisse aus allen Regionen in der AWS Partition und übermittelt die Protokolldateien an den von Ihnen angegebenen Amazon S3-Bucket. Darüber hinaus können Sie andere AWS Dienste so konfigurieren, dass sie die in den CloudTrail Protokollen gesammelten Ereignisdaten weiter analysieren und darauf reagieren. Weitere Informationen finden Sie hier:
Alle Amazon Textract-Operationen werden von der API-Referenz protokolliert CloudTrail und darin dokumentiert. Beispielsweise generieren Aufrufe der GetDocumentText AktionenDetectDocumentText,AnalyzeDocument, und Einträge in den CloudTrail Protokolldateien.
Jeder Ereignis- oder Protokolleintrag enthält Informationen zu dem Benutzer, der die Anforderung generiert hat. Die Identitätsinformationen unterstützen Sie bei der Ermittlung der folgenden Punkte:
-
Ob die Anforderung mit Root- oder -Benutzeranmeldeinformationen ausgeführt wurde.
-
Gibt an, ob die Anforderung mit temporären Sicherheitsanmeldeinformationen für eine Rolle oder einen Verbundbenutzer gesendet wurde.
-
Ob die Anfrage von einem anderen AWS Dienst gestellt wurde.
Weitere Informationen finden Sie unter CloudTrail userIdentity-Element.
Anforderungsparameter und Antwortfelder, die nicht protokolliert werden
Aus Datenschutzgründen werden bestimmte Anforderungsparameter und Antwortfelder nicht protokolliert, z. B. Anforderungsbildbytes oder Antwort-Bounding-Box-Informationen. Amazon S3-Bucket-Namen und Dateinamen, die in Anforderungsparametern angegeben werden, werden in CloudTrail Protokolleinträgen bereitgestellt. In einem CloudTrail Protokoll werden keine Informationen über Bildbytes bereitgestellt, die in einer Anfrage übergeben wurden. Die folgende Tabelle zeigt die Eingabe- und Antwortparameter, die nicht für jeden Amazon Textract-Vorgang protokolliert werden.
| Operation | Anforderungsparameter | Antwortfelder |
|---|---|---|
|
AnalyzeDocument |
|
Alle |
|
DetectDocumentText |
|
Alle |
|
StartDocumentAnalysis |
Keine |
Keine |
|
GetDocumentAnalysis |
Keine |
Alle |
|
StartDocumentTextDetection |
Keine |
Keine |
|
GetDocumentTextDetection |
Keine |
Alle |
Grundlegendes zu Amazon Textract-Protokolldateieinträgen
Ein Trail ist eine Konfiguration, die die Übermittlung von Ereignissen als Protokolldateien an einen von Ihnen angegebenen Amazon S3-Bucket ermöglicht. CloudTrail Protokolldateien enthalten einen oder mehrere Protokolleinträge. Ein Ereignis stellt eine einzelne Anforderung aus einer beliebigen Quelle dar und enthält Informationen über den angeforderten Vorgang, Datum und Uhrzeit des Vorgangs, Anforderungsparameter usw. CloudTrail Logdateien sind kein geordneter Stack-Trace der öffentlichen API-Aufrufe, daher erscheinen sie in keiner bestimmten Reihenfolge.
Das folgende Beispiel zeigt einen CloudTrail Logeintrag, der den AnalyzeDocument Vorgang demonstriert. Die Bildbytes für die Eingabe document und die Analyseergebnisse (responseElements) werden nicht protokolliert.
{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111111111111:user/janedoe", "accountId": "111111111111", "accessKeyId": "AIDACKCEVSQ6C2EXAMPLE", "userName": "janedoe" }, "eventTime": "2019-04-03T23:56:31Z", "eventSource": "textract.amazonaws.com", "eventName": "AnalyzeDocument", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.0", "userAgent": "", "requestParameters": { "document": {}, "featureTypes": [ "TABLES" ] }, "responseElements": null, "requestID": "e387676b-d1f0-4ea7-85d6-f5a344052dce", "eventID": "c5db79ce-e4ea-4401-8517-784481d559f7", "eventType": "AwsApiCall", "recipientAccountId": "111111111111" }
Das folgende Beispiel zeigt einen CloudTrail Protokolleintrag für den StartDocumentAnalysis Vorgang. Der Protokolleintrag enthält den Amazon S3-Bucket-Namen und den Namen der Image-Datei indocumentLocation. Das Protokoll enthält auch die Antwort auf den Vorgang.
{ "Records": [ { "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111111111111:user/janedoe", "accountId": "11111111111", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "janedoe" }, "eventTime": "2019-04-04T01:42:24Z", "eventSource": "textract.amazonaws.com", "eventName": "StartDocumentAnalysis", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.0", "userAgent": "", "requestParameters": { "documentLocation": { "s3Object": { "bucket": "bucket", "name": "document.png" } }, "featureTypes": [ "TABLES" ] }, "responseElements": { "jobId": "f3c718b444fa603d5d625ab967008f4b620d4650c9db8ca1cae01ef7efe51373" }, "requestID": "9ae352e8-9de1-41ad-b77b-85aa348c2e82", "eventID": "f741bca0-c3cb-4805-82ea-baf76439deef", "eventType": "AwsApiCall", "recipientAccountId": "111111111111" } ] }