Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Format log di CloudWatch Log
Saat log akses server Amazon S3 dikirimkan ke Amazon CloudWatch Log, setiap catatan log adalah objek JSON terstruktur. Ini berbeda dari format teks yang dibatasi spasi yang digunakan untuk pengiriman ke bucket tujuan umum Amazon S3. Format terstruktur membuat bidang dapat dikueri secara langsung di Wawasan CloudWatch Log tanpa penguraian regex.
catatan
Untuk format teks yang dibatasi spasi yang digunakan untuk pengiriman bucket tujuan umum, lihat. Server Amazon S3 mengakses format log
Bidang catatan log
Tabel berikut menjelaskan bidang di setiap catatan log akses server yang dikirimkan ke CloudWatch Log.
| Bidang | Tipe | Deskripsi |
|---|---|---|
schema_version_id |
string | Pengidentifikasi versi untuk skema catatan log (misalnya,V_1_0). Gunakan bidang ini untuk mendeteksi perubahan skema saat bidang baru ditambahkan di versi masa depan. |
bucket_arn |
string | ARN dari ember sumber. |
bucket_name |
string | Nama ember tempat permintaan dibuat. Berasal dari ember ARN. |
request_time |
string | Waktu permintaan diterima, di UTC. Diformat sebagai ISO 8601 (). yyyy-MM-dd'T'HH:mm:ss.SSS'Z' Dalam integrasi Tabel S3 (Gunung Es), bidang ini disimpan sebagai. timestamptz |
bucket_owner_id |
string | ID pengguna kanonik dari pemilik bucket sumber. |
remote_ip |
string | Alamat IP yang jelas dari pemohon. Default null jika tidak tersedia. |
requester |
string | ID pengguna kanonik pemohon, atau untuk permintaan yang tidak null diautentikasi. Untuk pengguna dan peran IAM, ini adalah ARN. |
request_id |
string | Pengidentifikasi unik yang dihasilkan oleh Amazon S3 untuk setiap permintaan. Default null jika tidak tersedia. |
operation |
string | Operasi yang dilakukan, misalnya REST.GET.OBJECT atauREST.PUT.OBJECT. Default null jika tidak tersedia. |
key_name |
string | Kunci objek dalam permintaan, atau null jika operasi tidak melibatkan objek. |
request_uri |
string | Request-URIBagian dari pesan permintaan HTTP, atau null jika tidak tersedia. |
http_status |
int | Kode status HTTP numerik dari respons, misalnya 200 atau403. Default null jika tidak tersedia. |
error_code |
string | Kode kesalahan Amazon S3, misalnya NoSuchKey atauAccessDenied, atau null jika tidak terjadi kesalahan. |
bytes_sent_size |
long | Jumlah byte respons yang dikirim, tidak termasuk overhead protokol HTTP. Default null jika tidak tersedia. |
object_size |
long | Ukuran total objek. Default null jika tidak tersedia. |
total_duration |
long | Total waktu permintaan dari saat permintaan diterima hingga byte terakhir dari respons yang dikirim, dalam milidetik. Default null jika tidak tersedia. |
turn_around_duration |
long | Waktu yang dihabiskan Amazon S3 untuk memproses permintaan, dalam milidetik. Nilai ini diukur dari saat byte terakhir dari permintaan diterima hingga saat byte pertama respons dikirim. Default null jika tidak tersedia. |
referer |
string | Nilai Referer header HTTP, atau null jika tidak ada. |
user_agent |
string | Nilai User-Agent header HTTP. Default null jika tidak tersedia. |
version_id |
string | ID versi dalam permintaan, atau null jika operasi tidak melibatkan objek berversi. |
host_id |
string | ID permintaan diperpanjang Amazon S3 ()x-amz-id-2. Default null jika tidak tersedia. |
signature_version |
string | Versi tanda tangan yang digunakan untuk mengautentikasi permintaan: SigV2 atauSigV4. Default untuk permintaan yang tidak null diautentikasi. |
cipher_suite |
string | TLS cipher suite dinegosiasikan untuk permintaan HTTPS, atau untuk HTTP. null |
authentication_type |
string | Jenis otentikasi permintaan:AuthHeader,QueryString, ataunull. |
host_header |
string | Endpoint digunakan untuk terhubung ke Amazon S3. Default null jika tidak tersedia. |
tls_version |
string | Versi TLS dinegosiasikan oleh klien:TLSv1.1,, TLSv1.2TLSv1.3, atau. null |
access_point_arn |
string | ARN dari titik akses yang digunakan untuk permintaan, atau null jika permintaan tidak menggunakan titik akses. |
acl_required |
boolean | Apakah ACL diperlukan untuk permintaan tersebut. Default null saat tidak berlaku. |
source_region |
string | Wilayah AWS dari mana permintaan berasal, atau null ketika Wilayah asal tidak dapat ditentukan (seperti PrivateLink koneksi, koneksi Direct Connect, Bring your own IP address (BYOIP), atau AWS non-IP address) atau ketika log dihasilkan oleh operasi yang dipicu berdasarkan kebijakan atau tindakan yang ditetapkan pelanggan, seperti siklus hidup dan checksum. |
Contoh catatan log
Berikut ini adalah contoh catatan log akses server seperti yang muncul di CloudWatch Log.
{ "schema_version_id": "V_1_0", "bucket_arn": "arn:aws:s3:::my-data-bucket", "bucket_name": "my-data-bucket", "request_time": "2026-04-29T14:32:16.000Z", "bucket_owner_id": "79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be", "remote_ip": "203.0.113.45", "requester": "arn:aws:iam::123456789012:role/DataAnalystRole", "request_id": "3E57427F33A59F07", "operation": "REST.GET.OBJECT", "key_name": "reports/2026/quarterly-summary.parquet", "request_uri": "GET /my-data-bucket/reports/2026/quarterly-summary.parquet HTTP/1.1", "http_status": 200, "error_code": null, "bytes_sent_size": 1048576, "object_size": 1048576, "total_duration": 45, "turn_around_duration": 12, "referer": null, "user_agent": "aws-sdk-java/2.20.0", "version_id": null, "host_id": "s9lzHYrFp76ZVxRcpX9+5cjAnEH2ROuNkd2BHfIa6UkFVdtjf5mKR3/eTPFvsiP/XV/VLi31234=", "signature_version": "SigV4", "cipher_suite": "TLS_AES_128_GCM_SHA256", "authentication_type": "AuthHeader", "host_header": "my-data-bucket.s3.us-east-1.amazonaws.com", "tls_version": "TLSv1.3", "access_point_arn": null, "acl_required": false, "source_region": "us-east-1" }
Perbedaan dari format log bucket tujuan umum
Format CloudWatch log log berbeda dari format log bucket tujuan umum dengan cara berikut:
-
Format - CloudWatch Log log adalah objek JSON terstruktur. Log bucket tujuan umum adalah teks yang dibatasi spasi.
-
Nama bidang - Format CloudWatch Log menggunakan nama bidang yang dipisahkan dengan underscore-deskriptif (misalnya,,,
bytes_sent_size,total_duration).key_nameauthentication_typeFormat bucket tujuan umum adalah teks yang dibatasi spasi posisi tanpa kolom bernama. -
Bidang tambahan — Format CloudWatch Log mencakup
schema_version_iddanbucket_arn, yang tidak ada dalam format teks bucket tujuan umum. -
Tidak diperlukan penguraian — Karena CloudWatch log Log adalah JSON terstruktur, Anda dapat menanyakan setiap bidang secara langsung di Wawasan CloudWatch Log tanpa penguraian regex. Format teks bucket tujuan umum memerlukan regex atau parser khusus untuk mengekstrak bidang.