CloudWatch structure du journal pour Transfer Family - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

CloudWatch structure du journal pour Transfer Family

Cette rubrique décrit les champs renseignés dans les journaux Transfer Family : à la fois pour les entrées de journal structurées en JSON et pour les entrées de journal existantes.

Journaux structurés JSON pour Transfer Family

Le tableau suivant contient des informations détaillées sur les champs de saisie des journaux pour les actions Transfer Family SFTP/FTP/FTPS, dans le nouveau format de journal structuré JSON.

Champ Description Exemple d'entrée
activity-type The action by the user

OUVERT | FERMÉ | PARTIAL_CLOSE | DÉCONNECTÉ | CONNECTÉ

bytes-in Number of bytes uploaded by the user 29238420042
bytes-out Number of bytes downloaded by the user 23094032490328
ciphers Specifies the SSH cipher negotiated for the connection (available ciphers are listed in Algorithmes cryptographiques) aes256-gcm@openssh.com
client The user's client software SSH-2.0-OpenSSH_7.4
home-dir The directory that the end user lands on when they connect to the endpoint if their home directory type is PATH: if they have a logical home directory, this value is always / /user-home-bucket/test
kex Specifies the negotiated SSH key exchange (KEX) for the connection (available KEX are listed in Algorithmes cryptographiques) diffie-hellman-group14-sha256
message Provides more information related to the error <string>
method The authentication method publickey
mode Specifies how a client opens a file CREATE | TRUNCATE | WRITE
operation The client operation on a file OPEN | CLOSE
path Actual file path affected /user-test-bucket/test-file-1.pdf
resource-arn A system-assigned, unique identifier for a specific resource (for example, a server)

arn:aws:transfer:ap-northeast- 1:12346789012 : server/s-1234567890akeu2js2

role The IAM role of the user

arn:aws:iam : :0293883675:role/testuser-role

session-id A system-assigned, unique identifier for a single session

9ca9a0e1cec6ad9d

source-ip Client IP address 18.323.0.129
user The end user's username myname192
user-policy The permissions specified for the end user: this field is populated if the user's policy is a session policy. The JSON code for the session policy that is being used

Les anciens journaux de Transfer Family

Le tableau suivant contient des informations détaillées sur les entrées du journal relatives aux différentes actions de Transfer Family.

Note

Ces entrées ne sont pas dans le nouveau format de journal structuré JSON.

Le tableau suivant contient des informations détaillées sur les entrées de journal relatives aux différentes actions Transfer Family, dans le nouveau format de journal structuré JSON.

Action Journaux correspondants dans Amazon CloudWatch Logs
Authentication failures (Échecs d’authentification)

ERREURS AUTH_FAILURE METHOD=PublicKey User=LHR Message="RSA SHA256:LFZ3R2NMLY4RAK+B7RB1RSVUIBAE+A+HXG0C7L1JIZ0" SourceIP=3.8.172.211

Flux de travail COPIER/TAG/SUPPRIMER/DÉCHIFFRER

{"type » : » StepStarted «, « details » : {"input » : {"Emplacement du fichier » : {"BackingStore », « EFS », « FileSystemID » : fs-12345678 », « path » : » /lhr/regex.py «}}, « StepType », « StepName » « successful_tag_step »}, « WorkflowID » w-1111aaaa22bb22bb22b bb3 », « ExecutionID » : « 81234abcd-1234-efgh-5678-ijklmnopqr90 », « TransferDetails » : {« serverID » ="s-1234abcd5678efghi », « nom d'utilisateur » lhr », « ID de session » 1_1234567890abcdef0"}}

Flux de travail par étapes personnalisé

{"type » : » CustomStepInvoked «, « details » : {"output » : {"token » : {"jeton » ?MZM4mjg5ywutyt EzMy 00 YjIz LWI3OG MtYz U4OGI2 ZjQyMz E5"}, « StepType » /CUSTOM », « StepName » ̈efs-s3_copy_2"}, « WorkflowID » ̈w-9283e49d33297c3f7", « ExecutionId » 1234abcd-1234-efgh-5678-ijklmnopqr90 », « TransferDetails » : {« serverID » : « s-zzzzzz1111aaaa22223 », « nom d'utilisateur » « lhr », « ID de session » : 1234567890abcdef0"}}

Suppressions

lhr.33a8fb495ffb383b SUPPRIMER LE CHEMIN=/bucket/user/123.jpg

Téléchargements

lhr.33a8fb495ffb383b OPEN PATH=/bucket/user/123.jpg Mode=LIRE

llhr.33a8fb495ffb383b FERMER LE CHEMIN=/Bucket/User/123.jpg =3618546 BytesOut

Connexions/Déconnexions

user.914984e553bcddb6 CONNECTED SourceIP=1.22.111.222 User=LHR =LOGICAL CLIENT=SSH-2.0-OpenSSH_7.4 role=ARN:aws : :iam : :123456789012:role/sftp-s3-access HomeDir

user.914984e553bcddb6 DÉCONNECTÉ

Renomme

lhr.33a8fb495ffb383b RENOMMER LE CHEMIN =/bucket/user/lambo.png =/bucket/utilisateur/ferrari.png NewPath

Exemple de journal des erreurs du flux de travail

{"type » : » StepErrored «, « details » : {"ErrorType » : {"ErrorType » : « BAD_REQUEST », « ErrorMessage », « ErrorMessage », « Impossible de baliser le fichier Efs », « StepType », « StepName » « successful_tag_step »}, « ExecutionId » ̈81234abcd-1234-efghi » 5678-ijklmnopqr90 », « TransferDetails » : {"serverID » : « s-1234abcd5678efghi », « nom d'utilisateur » « lhr », « ID de session » ?1234567890abcdef0"}}

Liens symboliques

lhr.eb49cf7b8651e6d5 CREATE_SYMLINK =/fs-12345678/lhr/pqr.jpg =abc.jpg LinkPath TargetPath

Chargements

lhr.33a8fb495ffb383b OPEN PATH=/bucket/user/123.jpg Mode=Créer|Troncat|Écrire

lhr.33a8fb495ffb383b FERMER LE CHEMIN=/Bucket/User/123.jpg =3618546 BytesIn

Flux de travail

{"type » : » ExecutionStarted «, « details » : {"input » : {» « : {" BackingStore » ̈EFS », « FileSystemID » ̈fs-12345678 », initialFileLocation « path » : » /lhr/regex.py «}}}}, « WorkflowID » ̈w-1111aaaa2222bbbb3 », « ExecutionID » ̈1234abcd-1234-efmgh-5678-ijk nopqr90 », « TransferDetails » : {"serverID » : « s-zzzz1111aaaa22223 », « nom d'utilisateur » « lhr », « ID de session » c:\1234567890abcdef0"}}

{"type » : » StepStarted «, « details » : {"input » : {"Emplacement du fichier » : {"BackingStore », « EFS », « FileSystemID » fs-12345678 », « path » : » /lhr/regex.py «}}, « StepType » ?CUSTOM », « StepName » ̈efs-s3_copy_2"}, « WorkflowID » ̈w-9283e49dd** 297c3f7", « ExecutionID » ="1234abcd-1234-efgh-5678-ijklmnopqr90 », « TransferDetails » : {« ServerID » ?s-18ca49dce5d842e0b », « nom d'utilisateur » ̈lhr », « ID de session » ̈1234567890abcdef0"}}