View a markdown version of this page

Format log di CloudWatch Log - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Format log di CloudWatch Log

Saat log akses server Amazon S3 dikirimkan ke Amazon CloudWatch Log, setiap catatan log adalah objek JSON terstruktur. Ini berbeda dari format teks yang dibatasi spasi yang digunakan untuk pengiriman ke bucket tujuan umum Amazon S3. Format terstruktur membuat bidang dapat dikueri secara langsung di Wawasan CloudWatch Log tanpa penguraian regex.

catatan

Untuk format teks yang dibatasi spasi yang digunakan untuk pengiriman bucket tujuan umum, lihat. Server Amazon S3 mengakses format log

Bidang catatan log

Tabel berikut menjelaskan bidang di setiap catatan log akses server yang dikirimkan ke CloudWatch Log.

Bidang log akses server di CloudWatch Log
Bidang Tipe Deskripsi
schema_version_id string Pengidentifikasi versi untuk skema catatan log (misalnya,V_1_0). Gunakan bidang ini untuk mendeteksi perubahan skema saat bidang baru ditambahkan di versi masa depan.
bucket_arn string ARN dari ember sumber.
bucket_name string Nama ember tempat permintaan dibuat. Berasal dari ember ARN.
request_time string Waktu permintaan diterima, di UTC. Diformat sebagai ISO 8601 (). yyyy-MM-dd'T'HH:mm:ss.SSS'Z' Dalam integrasi Tabel S3 (Gunung Es), bidang ini disimpan sebagai. timestamptz
bucket_owner_id string ID pengguna kanonik dari pemilik bucket sumber.
remote_ip string Alamat IP yang jelas dari pemohon. Default null jika tidak tersedia.
requester string ID pengguna kanonik pemohon, atau untuk permintaan yang tidak null diautentikasi. Untuk pengguna dan peran IAM, ini adalah ARN.
request_id string Pengidentifikasi unik yang dihasilkan oleh Amazon S3 untuk setiap permintaan. Default null jika tidak tersedia.
operation string Operasi yang dilakukan, misalnya REST.GET.OBJECT atauREST.PUT.OBJECT. Default null jika tidak tersedia.
key_name string Kunci objek dalam permintaan, atau null jika operasi tidak melibatkan objek.
request_uri string Request-URIBagian dari pesan permintaan HTTP, atau null jika tidak tersedia.
http_status int Kode status HTTP numerik dari respons, misalnya 200 atau403. Default null jika tidak tersedia.
error_code string Kode kesalahan Amazon S3, misalnya NoSuchKey atauAccessDenied, atau null jika tidak terjadi kesalahan.
bytes_sent_size long Jumlah byte respons yang dikirim, tidak termasuk overhead protokol HTTP. Default null jika tidak tersedia.
object_size long Ukuran total objek. Default null jika tidak tersedia.
total_duration long Total waktu permintaan dari saat permintaan diterima hingga byte terakhir dari respons yang dikirim, dalam milidetik. Default null jika tidak tersedia.
turn_around_duration long Waktu yang dihabiskan Amazon S3 untuk memproses permintaan, dalam milidetik. Nilai ini diukur dari saat byte terakhir dari permintaan diterima hingga saat byte pertama respons dikirim. Default null jika tidak tersedia.
referer string Nilai Referer header HTTP, atau null jika tidak ada.
user_agent string Nilai User-Agent header HTTP. Default null jika tidak tersedia.
version_id string ID versi dalam permintaan, atau null jika operasi tidak melibatkan objek berversi.
host_id string ID permintaan diperpanjang Amazon S3 ()x-amz-id-2. Default null jika tidak tersedia.
signature_version string Versi tanda tangan yang digunakan untuk mengautentikasi permintaan: SigV2 atauSigV4. Default untuk permintaan yang tidak null diautentikasi.
cipher_suite string TLS cipher suite dinegosiasikan untuk permintaan HTTPS, atau untuk HTTP. null
authentication_type string Jenis otentikasi permintaan:AuthHeader,QueryString, ataunull.
host_header string Endpoint digunakan untuk terhubung ke Amazon S3. Default null jika tidak tersedia.
tls_version string Versi TLS dinegosiasikan oleh klien:TLSv1.1,, TLSv1.2TLSv1.3, atau. null
access_point_arn string ARN dari titik akses yang digunakan untuk permintaan, atau null jika permintaan tidak menggunakan titik akses.
acl_required boolean Apakah ACL diperlukan untuk permintaan tersebut. Default null saat tidak berlaku.
source_region string Wilayah AWS dari mana permintaan berasal, atau null ketika Wilayah asal tidak dapat ditentukan (seperti PrivateLink koneksi, koneksi Direct Connect, Bring your own IP address (BYOIP), atau AWS non-IP address) atau ketika log dihasilkan oleh operasi yang dipicu berdasarkan kebijakan atau tindakan yang ditetapkan pelanggan, seperti siklus hidup dan checksum.

Contoh catatan log

Berikut ini adalah contoh catatan log akses server seperti yang muncul di CloudWatch Log.

{ "schema_version_id": "V_1_0", "bucket_arn": "arn:aws:s3:::my-data-bucket", "bucket_name": "my-data-bucket", "request_time": "2026-04-29T14:32:16.000Z", "bucket_owner_id": "79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be", "remote_ip": "203.0.113.45", "requester": "arn:aws:iam::123456789012:role/DataAnalystRole", "request_id": "3E57427F33A59F07", "operation": "REST.GET.OBJECT", "key_name": "reports/2026/quarterly-summary.parquet", "request_uri": "GET /my-data-bucket/reports/2026/quarterly-summary.parquet HTTP/1.1", "http_status": 200, "error_code": null, "bytes_sent_size": 1048576, "object_size": 1048576, "total_duration": 45, "turn_around_duration": 12, "referer": null, "user_agent": "aws-sdk-java/2.20.0", "version_id": null, "host_id": "s9lzHYrFp76ZVxRcpX9+5cjAnEH2ROuNkd2BHfIa6UkFVdtjf5mKR3/eTPFvsiP/XV/VLi31234=", "signature_version": "SigV4", "cipher_suite": "TLS_AES_128_GCM_SHA256", "authentication_type": "AuthHeader", "host_header": "my-data-bucket.s3.us-east-1.amazonaws.com", "tls_version": "TLSv1.3", "access_point_arn": null, "acl_required": false, "source_region": "us-east-1" }

Perbedaan dari format log bucket tujuan umum

Format CloudWatch log log berbeda dari format log bucket tujuan umum dengan cara berikut:

  • Format - CloudWatch Log log adalah objek JSON terstruktur. Log bucket tujuan umum adalah teks yang dibatasi spasi.

  • Nama bidang - Format CloudWatch Log menggunakan nama bidang yang dipisahkan dengan underscore-deskriptif (misalnya,,,bytes_sent_size,total_duration). key_name authentication_type Format bucket tujuan umum adalah teks yang dibatasi spasi posisi tanpa kolom bernama.

  • Bidang tambahan — Format CloudWatch Log mencakup schema_version_id danbucket_arn, yang tidak ada dalam format teks bucket tujuan umum.

  • Tidak diperlukan penguraian — Karena CloudWatch log Log adalah JSON terstruktur, Anda dapat menanyakan setiap bidang secara langsung di Wawasan CloudWatch Log tanpa penguraian regex. Format teks bucket tujuan umum memerlukan regex atau parser khusus untuk mengekstrak bidang.