Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Après avoir enregistré les résultats de la requête, vous devez être en mesure de localiser le fichier contenant les résultats de la requête. CloudTrail fournit les résultats de votre requête à un compartiment Amazon S3 que vous spécifiez lorsque vous enregistrez les résultats de la requête.
Note
Lorsque vous enregistrez des résultats de requête, ils peuvent s'afficher dans la console avant d'être visibles dans le compartiment S3, car ils sont fournis CloudTrail une fois l'analyse des requêtes terminée. Bien que la plupart des requêtes soient traitées en quelques minutes, selon la taille de votre banque de données d'événements, la transmission des résultats des requêtes CloudTrail à votre compartiment S3 peut prendre beaucoup plus de temps. CloudTrail fournit les résultats de la requête au compartiment S3 au format gzip compressé. En moyenne, une fois l'analyse de la requête terminée, vous pouvez vous attendre à une latence de 60 à 90 secondes pour chaque Go de données envoyé vers le compartiment S3.
Rubriques
Trouvez les résultats de vos requêtes enregistrés sur CloudTrail Lake
CloudTrail publie les résultats de la requête et les fichiers de signature dans votre compartiment S3. Le fichier de résultat d'une requête contient la sortie de la requête enregistrée. Le fichier de signature fournit la signature et la valeur de hachage des résultats de la requête. Vous pouvez utiliser le fichier de signature pour valider les résultats de la requête. Pour plus d'informations sur la validation des résultats d'une requête, consultez Valider les résultats de requête enregistrés par CloudTrail Lake.
Pour récupérer le résultat d'une requête ou le fichier de signature, vous pouvez utiliser la console Amazon S3, l'interface de la ligne de commande (CLI) Amazon S3 ou l'API.
Pour trouver les résultats de votre requête et les fichiers de signature avec la console Amazon S3
-
Ouvrez la console Amazon S3.
-
Choisissez le compartiment que vous avez spécifié.
-
Parcourez la hiérarchie des objets jusqu'à ce que vous trouviez les fichiers de résultat de la requête et les fichiers de signature. Le fichier de résultat d'une requête a une extension .csv.gz et le fichier de signature a une extension .json.
Vous allez parcourir une hiérarchie d'objets similaire à l'exemple suivant, mais avec un nom de compartiment, un ID de compte, une date et un ID de requête différents.
All Buckets amzn-s3-demo-bucket AWSLogs Account_ID; CloudTrail-Lake Query 2022 06 20 Query_ID
Téléchargez les résultats de vos requêtes enregistrés sur CloudTrail Lake
Lorsque vous enregistrez les résultats d'une requête CloudTrail , deux types de fichiers sont envoyés dans votre compartiment Amazon S3.
Un fichier de signature au format JSON que vous pouvez utiliser pour valider les fichiers de résultats de la requête. Le fichier de signature est nommé result_sign.json. Pour plus d'informations sur le fichier de signature, consultez CloudTrail structure du fichier de signes.
Un ou plusieurs fichiers de résultat au format CSV, qui contiennent les résultats de la requête. Le nombre de fichiers de résultat envoyés dépend de la taille totale des résultats de la requête. La taille maximale d'un fichier de résultat d'une requête est de 1 To. Chaque fichier de résultats de requête est nommé result_
number
.csv.gz. Par exemple, si la taille totale des résultats d'une requête était de 2 To, vous auriez deux fichiers de résultat, result_1.csv.gz et result_2.csv.gz.
CloudTrail les fichiers de résultat et de signature de la requête sont des objets Amazon S3. Vous pouvez utiliser la console S3, la AWS Command Line Interface (CLI) ou l'API S3 pour récupérer les résultats des requêtes et signer les fichiers.
La procédure suivante décrit comment télécharger les fichiers de résultat d'une requête et les fichiers de signature avec la console Amazon S3.
Pour télécharger le résultat de votre requête ou le fichier de signature avec la console Amazon S3
-
Ouvrez la console Amazon S3.
-
Choisissez le compartiment et le fichier que vous voulez télécharger.
-
Choisissez Download (Télécharger) et suivez toutes les instructions pour enregistrer le fichier.
Note
Certains navigateurs, tels que Chrome, extraient automatiquement le fichier de résultat de la requête pour vous. Si c'est le cas pour votre navigateur, passez directement à l'étape 5.
-
Utilisez un outil comme 7-Zip
pour extraire le fichier de résultat de la requête. -
Ouvrez le fichier de résultat de la requête ou le fichier de signature.