View a markdown version of this page

Format log di CloudWatch Log - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Format log di CloudWatch Log

Saat log akses server Amazon S3 dikirimkan ke Amazon CloudWatch Logs, setiap catatan log adalah objek JSON terstruktur. Ini berbeda dengan format teks yang dibatasi spasi yang digunakan untuk pengiriman ke bucket tujuan umum Amazon S3. Format terstruktur membuat bidang dapat dikueri langsung di CloudWatch Logs Insights tanpa penguraian regex.

catatan

Untuk format teks yang dibatasi spasi yang digunakan untuk pengiriman bucket tujuan umum, lihat. Server Amazon S3 mengakses format log

Bidang catatan log

Tabel berikut menjelaskan bidang di setiap catatan log akses server yang dikirimkan ke CloudWatch Log.

Bidang log akses server di CloudWatch Log
Bidang Tipe Deskripsi
schema_version_id string Pengidentifikasi versi untuk skema catatan log (misalnya,V_1_0). Gunakan bidang ini untuk mendeteksi perubahan skema saat bidang baru ditambahkan di versi mendatang.
bucket_arn string ARN dari ember sumber.
bucket_name string Nama bucket tempat permintaan dibuat. Berasal dari bucket ARN.
request_time string Waktu permintaan diterima, dalam UTC. Diformat sebagai ISO 8601 (yyyy-MM-dd'T'HH:mm:ss.SSS'Z'). Dalam integrasi Tabel S3 (Iceberg), bidang ini disimpan sebagaitimestamptz.
bucket_owner_id string ID pengguna kanonik dari pemilik bucket sumber.
remote_ip string Alamat IP yang tampak dari pemohon. Defaultnya null jika tidak tersedia.
requester string ID pengguna kanonik dari pemohon, atau null untuk permintaan yang tidak diautentikasi. Untuk pengguna dan peran IAM, ini adalah ARN.
request_id string Pengidentifikasi unik yang dihasilkan oleh Amazon S3 untuk setiap permintaan. Defaultnya null jika tidak tersedia.
operation string Operasi yang dilakukan, misalnya REST.GET.OBJECT atauREST.PUT.OBJECT. Defaultnya null jika tidak tersedia.
key_name string Kunci objek dalam permintaan, atau null jika operasi tidak melibatkan objek.
request_uri string Request-URIBagian dari pesan permintaan HTTP, atau null jika tidak tersedia.
http_status int Kode status HTTP numerik dari respons, misalnya 200 atau403. Defaultnya null jika tidak tersedia.
error_code string Kode kesalahan Amazon S3, misalnya NoSuchKey atauAccessDenied, atau null jika tidak ada kesalahan yang terjadi.
bytes_sent_size long Jumlah byte respons yang dikirim, tidak termasuk overhead protokol HTTP. Defaultnya null jika tidak tersedia.
object_size long Ukuran total objek. Defaultnya null jika tidak tersedia.
total_duration long Total waktu permintaan dari saat permintaan diterima hingga byte terakhir dari respons yang dikirim, dalam milidetik. Defaultnya null jika tidak tersedia.
turn_around_duration long Waktu yang dihabiskan Amazon S3 untuk memproses permintaan, dalam milidetik. Nilai ini diukur dari saat byte terakhir dari permintaan diterima hingga saat byte pertama respons dikirim. Defaultnya null jika tidak tersedia.
referer string Nilai Referer header HTTP, atau null jika tidak ada.
user_agent string Nilai User-Agent header HTTP. Defaultnya null jika tidak tersedia.
version_id string ID versi dalam permintaan, atau null jika operasi tidak melibatkan objek berversi.
host_id string ID permintaan diperpanjang Amazon S3 (x-amz-id-2). Defaultnya null jika tidak tersedia.
signature_version string Versi tanda tangan digunakan untuk mengotentikasi permintaan: SigV2 atauSigV4. Defaultnya null untuk permintaan yang tidak diautentikasi.
cipher_suite string TLS cipher suite dinegosiasikan untuk permintaan HTTPS, atau null untuk HTTP.
authentication_type string Jenis otentikasi permintaan:AuthHeader,QueryString, ataunull.
host_header string Endpoint digunakan untuk terhubung ke Amazon S3. Defaultnya null jika tidak tersedia.
tls_version string Versi TLS dinegosiasikan oleh klien:TLSv1.1,TLSv1.2,TLSv1.3, ataunull.
access_point_arn string ARN titik akses yang digunakan untuk permintaan, atau null jika permintaan tidak menggunakan titik akses.
acl_required boolean Apakah ACL diperlukan untuk permintaan tersebut. Defaultnya null bila tidak berlaku.
source_region string Wilayah AWS dari mana permintaan berasal, atau null ketika Wilayah asal tidak dapat ditentukan. Contohnya termasuk PrivateLink koneksi, koneksi Direct Connect, Bawa alamat IP Anda sendiri (BYOIP), alamat non-AWS IP, dan log yang dihasilkan oleh tindakan berbasis kebijakan seperti siklus hidup dan checksum.

Contoh catatan log

Berikut ini adalah contoh catatan log akses server seperti yang muncul di CloudWatch Log.

{ "schema_version_id": "V_1_0", "bucket_arn": "arn:aws:s3:::my-data-bucket", "bucket_name": "my-data-bucket", "request_time": "2026-04-29T14:32:16.000Z", "bucket_owner_id": "79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be", "remote_ip": "203.0.113.45", "requester": "arn:aws:iam::123456789012:role/DataAnalystRole", "request_id": "3E57427F33A59F07", "operation": "REST.GET.OBJECT", "key_name": "reports/2026/quarterly-summary.parquet", "request_uri": "GET /my-data-bucket/reports/2026/quarterly-summary.parquet HTTP/1.1", "http_status": 200, "error_code": null, "bytes_sent_size": 1048576, "object_size": 1048576, "total_duration": 45, "turn_around_duration": 12, "referer": null, "user_agent": "aws-sdk-java/2.20.0", "version_id": null, "host_id": "s9lzHYrFp76ZVxRcpX9+5cjAnEH2ROuNkd2BHfIa6UkFVdtjf5mKR3/eTPFvsiP/XV/VLi31234=", "signature_version": "SigV4", "cipher_suite": "TLS_AES_128_GCM_SHA256", "authentication_type": "AuthHeader", "host_header": "my-data-bucket.s3.us-east-1.amazonaws.com", "tls_version": "TLSv1.3", "access_point_arn": null, "acl_required": false, "source_region": "us-east-1" }

Perbedaan dari format log bucket tujuan umum

Format CloudWatch log log berbeda dari format log bucket tujuan umum dengan cara berikut:

  • Format — CloudWatch Log log adalah objek JSON terstruktur. Log bucket tujuan umum adalah teks yang dibatasi spasi.

  • Nama bidang — Format CloudWatch Log menggunakan nama bidang yang dipisahkan dengan nilai bawah deskriptif (misalnya,, bytes_sent_sizetotal_duration,key_name). authentication_type Format bucket tujuan umum adalah teks yang dibatasi ruang posisi tanpa kolom bernama.

  • Bidang tambahan — Format CloudWatch Log termasuk schema_version_id danbucket_arn, yang tidak ada dalam format teks bucket tujuan umum.

  • Tidak diperlukan penguraian - Karena CloudWatch log log adalah JSON terstruktur, Anda dapat menanyakan bidang individual secara langsung di CloudWatch Logs Insights tanpa penguraian regex. Format teks bucket tujuan umum memerlukan regex atau parser khusus untuk mengekstrak bidang.