View a markdown version of this page

CloudWatch structure du journal pour Transfer Family - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

CloudWatch structure du journal pour Transfer Family

Cette rubrique décrit les champs renseignés dans les journaux Transfer Family : à la fois pour les entrées de journal structurées en JSON et pour les entrées de journal existantes.

Journaux structurés JSON pour Transfer Family

Le tableau suivant contient des informations détaillées sur les champs de saisie du journal pour les SFTP/FTP/FTPS actions Transfer Family, dans le nouveau format de journal structuré JSON.

Champ Description Exemple d’entrée
type d'activité L'action de l'utilisateur

Les types d'activités disponibles sont les suivants : AUTH_FAILURECONNECTED,DISCONNECTED,,ERROR,EXIT_REASON,CLOSE,CREATE_SYMLINK,DELETE,MKDIR,OPEN,PARTIAL_CLOSE,RENAME,RMDIR,SETSTAT,TLS_RESUME_FAILURE.

octets entrants Nombre d'octets téléchargés par l'utilisateur 29238420042
octets sortants Nombre d'octets téléchargés par l'utilisateur 23094032490328
ciphers Spécifie le chiffrement SSH négocié pour la connexion (les chiffrements disponibles sont répertoriés dans) Algorithmes cryptographiques aes256-gcm@openssh.com
client Le logiciel client de l'utilisateur SSH-2.0-OpenSSH_7,4
home-dir Le répertoire sur lequel l'utilisateur final atterrit lorsqu'il se connecte au point de terminaison si son type de répertoire de PATH base est : s'il possède un répertoire de base logique, cette valeur est toujours / /user-home- bucket/test
kex Spécifie l'échange de clés SSH (KEX) négocié pour la connexion (les KEX disponibles sont répertoriés dans) Algorithmes cryptographiques diffie-hellman-group14-sha256
message Fournit des informations supplémentaires relatives à l'erreur <string>
méthode La méthode d'authentification publickey
mode Spécifie la manière dont un client ouvre un fichier CRÉER | TRONQUER | ÉCRIRE
fonctionnement L'opération du client sur un fichier OUVRIR | FERMER
path Chemin de fichier réel affecté /amzn-s3-demo- -file-1.pdf bucket/test
clé publique SSH Le corps de la clé publique pour l'utilisateur qui se connecte AAAAC3NzaC1lZDI1NTE5AAAAIA9OY0qV6XYVHaaOiWAcj2spDJVbgjrqDPY4pxd6GnHl
empreinte digitale de clé publique SSH

L'empreinte de la clé publique, telle qu'elle apparaît dans la console pour les utilisateurs gérés par le service lors de la liste de leurs clés utilisateur.

Note

Dans la console, l'empreinte digitale est affichée avec les caractères de remplissage (le cas échéant) : de 0 à 3 signes égaux (=) à la fin. Dans l'entrée du journal, ce rembourrage est supprimé de la sortie.

SHA256:BY3gNMHwTfjd4n2VuT4pTyLOk82zWZj4KEYEu7y4r/0
type de clé publique SSH Type de clé publique : Transfer Family prend en charge le RSA-, l'ECDSA- et les clés ED25519-formatted ssh-ed25519
source de ressources Identifiant unique attribué par le système pour une ressource spécifique (par exemple, un serveur)

arn:aws:transfer:ap-northeast- 1:12346789012 : -1234567890akeu2js2 server/s

rôle Le rôle IAM de l'utilisateur

arn:aws:iam : :0293883675 : -role role/testuser

session-id Identifiant unique attribué par le système pour une seule session

9ca9a0e1cec6ad9d

adresse IP source Adresses IP client 18,323,0,129
user Le nom d'utilisateur de l'utilisateur final myname192
politique utilisateur Les autorisations spécifiées pour l'utilisateur final : ce champ est renseigné si la politique de l'utilisateur est une politique de session. Le code JSON pour la politique de session utilisée

Les anciens journaux de Transfer Family

Le tableau suivant contient des informations détaillées sur les entrées du journal relatives aux différentes actions de Transfer Family.

Note

Ces entrées ne sont pas dans le nouveau format de journal structuré JSON.

Le tableau suivant contient des informations détaillées sur les entrées de journal relatives aux différentes actions Transfer Family, dans le nouveau format de journal structuré JSON.

Action Journaux correspondants dans Amazon CloudWatch Logs
Authentication failures (Échecs d’authentification)

ERREURS AUTH_FAILURE METHOD=PublicKey User=LHR Message="RSA +b7 +A+HXG0C7L1JIZ0" SourceIP=3.8.172.211 SHA256:Lfz3R2nmLY4raK Rb1rSvUIbAE

COPY/TAG/DELETE/DECRYPT flux de travail

{"type » : » StepStarted «, « details » : {"input » : {"FileLocation » : {"BackingStore » : « EFS », « FileSystemID » fs-12345678 », « path » : »/lhr/regex.py «} », « StepType » et/TAG », « StepName » « successful_tag_step »}, « WorkflowID » w-1111aaaa22 22bbbb3 », « ID d'exécution » : « 81234abcd-1234-efgh-5678-ijklmnopqr90 », « TransferDetails » : {« serverID » « s-1234abcd5678efghi », « nom d'utilisateur » « lhr », « ID de session » ∙1234567890abcdef0"}}

Flux de travail par étapes personnalisé

{"type » : » «, « details » : {"output » : {"token » : » CustomStepInvoked «}, « StepType » : « CUSTOM », « StepName » 2.1.efs-s3_copy_2"}, MzM4Mjg5YWUtYTEzMy00YjIzLWI3OGMtYzU4OGI2ZjQyMzE5 « WorkflowId » 1_w-9283e49d33297c3f7", « ExecutionID » 2.1.1234abcd-1234-efgh-5678-ijklmnopqr90", « Transfer Details » : {"serverID » : « s-zzzz1111aaaa22223 », « nom d'utilisateur » « lhr », « ID de session » « 1234567890abcdef0"}}

Suppressions

lhr.33a8fb495ffb383b SUPPRIMER LE CHEMIN=/ /123.jpg bucket/user

Téléchargements

lhr.33a8fb495ffb383b CHEMIN OUVERT =/ /123.jpg MODE=LIRE bucket/user

llhr.33a8fb495ffb383b FERMER LE CHEMIN=/ /123.jpg =3618546 bucket/user BytesOut

Logins/Logouts

user.914984e553bcddb6 CONNECTED SourceIP=1.22.111.222 User=LHR =LOGICAL Client= _7.4 Role=ARN:AWS : :iam : :123456789012 : -s3-access HomeDir SSH-2.0-OpenSSH role/sftp

user.914984e553bcddb6 DÉCONNECTÉ

Renomme

lhr.33a8fb495ffb383b RENOMMER LE CHEMIN=/ /lambo.png =/ /ferrari.png bucket/user NewPath bucket/user

Exemple de journal des erreurs du flux de travail

{"type » : » StepErrored «, « details » : {"ErrorType » : {"ErrorType » : « BAD_REQUEST », « ErrorMessage », « ErrorMessage », « Impossible de baliser le fichier Efs », « StepType », « StepName », « successful_tag_step »}, « ExecutionID » ̈81234abcd-1234-efghi » 5678-ijklmnopqr90 », « TransferDetails » : {"serverID » : « s-1234abcd5678efghi », « nom d'utilisateur » « lhr », « ID de session » ?1234567890abcdef0"}}

Liens symboliques

lhr.eb49cf7b8651e6d5 CREATE_SYMLINK =/fs- /pqr.jpg =abc.jpg LinkPath 12345678/lhr TargetPath

Chargements

lhr.33a8fb495ffb383b OPEN Path=/ /123.jpg MODE=Créer|Truncate|Écrire bucket/user

lhr.33a8fb495ffb383b FERMER LE CHEMIN=/ /123.jpg =3618546 bucket/user BytesIn

Flux de travail

{"type » : » ExecutionStarted «, « details » : {"input » : {"initial « : {" BackingStore » ̈EFS », « FileSystemID » ̈fs-12345678 », FileLocation « path » : »/lhr/regex.py «}}}, « WorkflowID » ̈w-1111aaaa2222bbbb3", « ExecutionID » ̈1234abcd-1234-efgh-568-78-ijklmnopqr90 », « TransferDetails » : {"serverID » : « s-zzzz1111aaaa22223 », « nom d'utilisateur » « lhr », « ID de session » « 1234567890abcdef0"}}

{"type » : » StepStarted «, « details » : {"input » : {"Emplacement du fichier » : {"BackingStore », « EFS », « FileSystemID » fs-12345678 », « path » : »/lhr/regex.py «} », « StepType », « Nom de l'étape » ̈efs-s3_copy_2"}, « WorkflowID » ̈w-9283e49E d33297c3f7", « ID d'exécution » : « 1234abcd-1234-efgh-5678-ijklmnopqr90 », « TransferDetails » : {« ServerID » ?s-18ca49dce5d842e0b », « nom d'utilisateur » ̈lhr », « ID de session » ̈1234567890abcdef0"}}