Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Format log di CloudWatch Log
Saat log akses server Amazon S3 dikirimkan ke Amazon CloudWatch Logs, setiap catatan log adalah objek JSON terstruktur. Ini berbeda dengan format teks yang dibatasi spasi yang digunakan untuk pengiriman ke bucket tujuan umum Amazon S3. Format terstruktur membuat bidang dapat dikueri langsung di CloudWatch Logs Insights tanpa penguraian regex.
catatan
Untuk format teks yang dibatasi spasi yang digunakan untuk pengiriman bucket tujuan umum, lihat. Server Amazon S3 mengakses format log
Bidang catatan log
Tabel berikut menjelaskan bidang di setiap catatan log akses server yang dikirimkan ke CloudWatch Log.
| Bidang | Tipe | Deskripsi |
|---|---|---|
schema_version_id |
string | Pengidentifikasi versi untuk skema catatan log (misalnya,V_1_0). Gunakan bidang ini untuk mendeteksi perubahan skema saat bidang baru ditambahkan di versi mendatang. |
bucket_arn |
string | ARN dari ember sumber. |
bucket_name |
string | Nama bucket tempat permintaan dibuat. Berasal dari bucket ARN. |
request_time |
string | Waktu permintaan diterima, dalam UTC. Diformat sebagai ISO 8601 (yyyy-MM-dd'T'HH:mm:ss.SSS'Z'). Dalam integrasi Tabel S3 (Iceberg), bidang ini disimpan sebagaitimestamptz. |
bucket_owner_id |
string | ID pengguna kanonik dari pemilik bucket sumber. |
remote_ip |
string | Alamat IP yang tampak dari pemohon. Defaultnya null jika tidak tersedia. |
requester |
string | ID pengguna kanonik dari pemohon, atau null untuk permintaan yang tidak diautentikasi. Untuk pengguna dan peran IAM, ini adalah ARN. |
request_id |
string | Pengidentifikasi unik yang dihasilkan oleh Amazon S3 untuk setiap permintaan. Defaultnya null jika tidak tersedia. |
operation |
string | Operasi yang dilakukan, misalnya REST.GET.OBJECT atauREST.PUT.OBJECT. Defaultnya null jika tidak tersedia. |
key_name |
string | Kunci objek dalam permintaan, atau null jika operasi tidak melibatkan objek. |
request_uri |
string | Request-URIBagian dari pesan permintaan HTTP, atau null jika tidak tersedia. |
http_status |
int | Kode status HTTP numerik dari respons, misalnya 200 atau403. Defaultnya null jika tidak tersedia. |
error_code |
string | Kode kesalahan Amazon S3, misalnya NoSuchKey atauAccessDenied, atau null jika tidak ada kesalahan yang terjadi. |
bytes_sent_size |
long | Jumlah byte respons yang dikirim, tidak termasuk overhead protokol HTTP. Defaultnya null jika tidak tersedia. |
object_size |
long | Ukuran total objek. Defaultnya null jika tidak tersedia. |
total_duration |
long | Total waktu permintaan dari saat permintaan diterima hingga byte terakhir dari respons yang dikirim, dalam milidetik. Defaultnya null jika tidak tersedia. |
turn_around_duration |
long | Waktu yang dihabiskan Amazon S3 untuk memproses permintaan, dalam milidetik. Nilai ini diukur dari saat byte terakhir dari permintaan diterima hingga saat byte pertama respons dikirim. Defaultnya null jika tidak tersedia. |
referer |
string | Nilai Referer header HTTP, atau null jika tidak ada. |
user_agent |
string | Nilai User-Agent header HTTP. Defaultnya null jika tidak tersedia. |
version_id |
string | ID versi dalam permintaan, atau null jika operasi tidak melibatkan objek berversi. |
host_id |
string | ID permintaan diperpanjang Amazon S3 (x-amz-id-2). Defaultnya null jika tidak tersedia. |
signature_version |
string | Versi tanda tangan digunakan untuk mengotentikasi permintaan: SigV2 atauSigV4. Defaultnya null untuk permintaan yang tidak diautentikasi. |
cipher_suite |
string | TLS cipher suite dinegosiasikan untuk permintaan HTTPS, atau null untuk HTTP. |
authentication_type |
string | Jenis otentikasi permintaan:AuthHeader,QueryString, ataunull. |
host_header |
string | Endpoint digunakan untuk terhubung ke Amazon S3. Defaultnya null jika tidak tersedia. |
tls_version |
string | Versi TLS dinegosiasikan oleh klien:TLSv1.1,TLSv1.2,TLSv1.3, ataunull. |
access_point_arn |
string | ARN titik akses yang digunakan untuk permintaan, atau null jika permintaan tidak menggunakan titik akses. |
acl_required |
boolean | Apakah ACL diperlukan untuk permintaan tersebut. Defaultnya null bila tidak berlaku. |
source_region |
string | Wilayah AWS dari mana permintaan berasal, atau null ketika Wilayah asal tidak dapat ditentukan. Contohnya termasuk PrivateLink koneksi, koneksi Direct Connect, Bawa alamat IP Anda sendiri (BYOIP), alamat non-AWS IP, dan log yang dihasilkan oleh tindakan berbasis kebijakan seperti siklus hidup dan checksum. |
Contoh catatan log
Berikut ini adalah contoh catatan log akses server seperti yang muncul di CloudWatch Log.
{ "schema_version_id": "V_1_0", "bucket_arn": "arn:aws:s3:::my-data-bucket", "bucket_name": "my-data-bucket", "request_time": "2026-04-29T14:32:16.000Z", "bucket_owner_id": "79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be", "remote_ip": "203.0.113.45", "requester": "arn:aws:iam::123456789012:role/DataAnalystRole", "request_id": "3E57427F33A59F07", "operation": "REST.GET.OBJECT", "key_name": "reports/2026/quarterly-summary.parquet", "request_uri": "GET /my-data-bucket/reports/2026/quarterly-summary.parquet HTTP/1.1", "http_status": 200, "error_code": null, "bytes_sent_size": 1048576, "object_size": 1048576, "total_duration": 45, "turn_around_duration": 12, "referer": null, "user_agent": "aws-sdk-java/2.20.0", "version_id": null, "host_id": "s9lzHYrFp76ZVxRcpX9+5cjAnEH2ROuNkd2BHfIa6UkFVdtjf5mKR3/eTPFvsiP/XV/VLi31234=", "signature_version": "SigV4", "cipher_suite": "TLS_AES_128_GCM_SHA256", "authentication_type": "AuthHeader", "host_header": "my-data-bucket.s3.us-east-1.amazonaws.com", "tls_version": "TLSv1.3", "access_point_arn": null, "acl_required": false, "source_region": "us-east-1" }
Perbedaan dari format log bucket tujuan umum
Format CloudWatch log log berbeda dari format log bucket tujuan umum dengan cara berikut:
-
Format — CloudWatch Log log adalah objek JSON terstruktur. Log bucket tujuan umum adalah teks yang dibatasi spasi.
-
Nama bidang — Format CloudWatch Log menggunakan nama bidang yang dipisahkan dengan nilai bawah deskriptif (misalnya,,
bytes_sent_sizetotal_duration,key_name).authentication_typeFormat bucket tujuan umum adalah teks yang dibatasi ruang posisi tanpa kolom bernama. -
Bidang tambahan — Format CloudWatch Log termasuk
schema_version_iddanbucket_arn, yang tidak ada dalam format teks bucket tujuan umum. -
Tidak diperlukan penguraian - Karena CloudWatch log log adalah JSON terstruktur, Anda dapat menanyakan bidang individual secara langsung di CloudWatch Logs Insights tanpa penguraian regex. Format teks bucket tujuan umum memerlukan regex atau parser khusus untuk mengekstrak bidang.