View a markdown version of this page

CloudWatch struktur log untuk Transfer Family - AWS Transfer Family

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

CloudWatch struktur log untuk Transfer Family

Topik ini menjelaskan bidang yang diisi dalam log Transfer Family: baik untuk entri log terstruktur JSON maupun entri log lama.

Log terstruktur JSON untuk Transfer Family

Tabel berikut berisi rincian untuk bidang entri log untuk SFTP/FTP/FTPS tindakan Transfer Family, dalam format log terstruktur JSON yang baru.

Bidang Deskripsi Entri contoh
jenis aktivitas Tindakan oleh pengguna

Jenis kegiatan yang tersedia adalah sebagai berikut:AUTH_FAILURE,CONNECTED,DISCONNECTED,ERROR,EXIT_REASON,CLOSE,CREATE_SYMLINK,DELETE,MKDIR,OPEN,PARTIAL_CLOSE,RENAME,RMDIR,SETSTAT,TLS_RESUME_FAILURE.

bytes-in Jumlah byte yang diunggah oleh pengguna 29238420042
bytes-out Jumlah byte yang diunduh oleh pengguna 23094032490328
cipher Menentukan cipher SSH dinegosiasikan untuk koneksi (cipher yang tersedia tercantum dalam) Algoritma kriptografi aes256-gcm@openssh.com
klien Perangkat lunak klien pengguna SSH-2.0-OpenSSH_7.4
rumah-dir Direktori tempat pengguna akhir mendarat saat mereka terhubung ke titik akhir jika jenis direktori home mereka adalahPATH: jika mereka memiliki direktori home logis, nilai ini selalu / /pengguna-rumah-- bucket/test
kex Menentukan pertukaran kunci SSH yang dinegosiasikan (KEX) untuk koneksi (KEX tersedia tercantum dalam) Algoritma kriptografi diffie-hellman-group14-sha256
pesan Memberikan informasi lebih lanjut terkait dengan kesalahan <string>
metode Metode otentikasi kunci publik
Mode Menentukan bagaimana klien membuka file BUAT | MEMOTONG | TULIS
operation Operasi klien pada file BUKA | TUTUP
path Jalur file aktual terpengaruh bucket/test/amzn-s3-demo- -file-1.pdf
ssh-kunci publik Badan kunci publik untuk pengguna yang terhubung AAAAC3NzaC1lZDI1NTE5AAAAIA9OY0qV6XYVHaaOiWAcj2spDJVbgjrqDPY4pxd6GnHl
sidik jari kunci publik ssh-publik

Sidik jari kunci publik, seperti yang ditunjukkan di konsol untuk pengguna yang dikelola layanan saat mencantumkan kunci pengguna mereka.

catatan

Di konsol, sidik jari ditampilkan dengan karakter padding (jika ada): dari 0 hingga 3 tanda yang sama (=) di akhir. Dalam entri log, padding ini dilucuti dari output.

SHA256:BY3gNMHwTfjd4n2VuT4pTyLOk82zWZj4KEYEu7y4r/0
tipe kunci publik ssh-publik Jenis kunci publik: Transfer Family mendukung RSA-, ECDSA-, dan kunci ED25519-formatted ssh-ed25519
sumber daya-arn Pengidentifikasi unik yang ditetapkan sistem untuk sumber daya tertentu (misalnya, server)

arn:aws:transfer: ap-timur laut- 1:12346789012: -1234567890akeu2js2 server/s

peran Peran IAM pengguna

arn:aws:iam: :0293883675: -peran role/testuser

session-id Pengidentifikasi unik yang ditetapkan sistem untuk satu sesi

9ca9a0e1cec6ad9d

sumber-ip Alamat IP Klien 18.323.0.129
user Nama pengguna akhir myname192
kebijakan pengguna Izin yang ditentukan untuk pengguna akhir: bidang ini diisi jika kebijakan pengguna adalah kebijakan sesi. Kode JSON untuk kebijakan sesi yang sedang digunakan

Log lama untuk Transfer Family

Tabel berikut berisi rincian untuk entri log untuk berbagai tindakan Transfer Family.

catatan

Entri ini tidak dalam format log terstruktur JSON yang baru.

Tabel berikut berisi rincian untuk entri log untuk berbagai tindakan Transfer Family, dalam format log terstruktur JSON yang baru.

Tindakan Log yang sesuai dalam CloudWatch Log Amazon
Kegagalan otentikasi

ERROR AUTH_FAILURE METHOD=PublicKey User="RSA+b7 +a+hxg0c7l1jiZ0" sourceIP=3.8.172.211 SHA256:Lfz3R2nmLY4raK Rb1rSvUIbAE

COPY/TAG/DELETE/DECRYPT alur kerja

{"type”:” StepStarted “, "details”: {"input”: {"fileLocation”: {"backingStore” :"EFS”, "fileSystemId” :"fs-12345678", "path”:”/lhr/regex.py "}}, "stepType” :"TAG”, "stepName” :"successful_tag_step "}, "workFlowid” :"w-1111aaaa22bbbb3", "ExecutionID” :"81234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails”: {"serverID” :"s-1234abcd5678efghi”, "username” :"lhr”, "sessionId” :"1234567890abcdef0"}}

Alur kerja langkah kustom

{"type”:” CustomStepInvoked “, "details”: {"output”: {"token”:” “}, "stepType” :"CUSTOM”, "stepName” :"efs-s3_copy_2"}, "workFlowid” MzM4Mjg5YWUtYTEzMy00YjIzLWI3OGMtYzU4OGI2ZjQyMzE5 :"w-9283e49d33297c3f7", "ExecutionId” :"1234abcd-1234-efgh-58-678-ijklmnopqr90", "transferDetails”: {"serverID” :"s-zzzz1111aaaa22223", "username” :"lhr”, "sessionID” :"1234567890abcdef0"}}

Menghapus

lhr.33a8fb495ffb383b HAPUS Path=/ /123.jpg bucket/user

Unduh

lhr.33a8fb495ffb383b JALUR TERBUKA =/ /123.jpg mode=Baca bucket/user

llhr.33a8fb495ffb383b JALUR TUTUP =/ /123.jpg =3618546 bucket/user BytesOut

Logins/Logouts

user.914984e553bcddb6 SUMBER TERHUBUNG = 1.22.111.222 pengguna = LHR = Klien LOGIS = _7.4 peran = Arn:aws: :iam: :123456789012: -s3-access HomeDir SSH-2.0-OpenSSH role/sftp

user.914984e553bcddb6 TERPUTUS

Mengganti nama

lhr.33a8fb495ffb383b GANTI NAMA Path=/ /lambo.png =/ /ferrari.png bucket/user NewPath bucket/user

Contoh log kesalahan alur kerja

{"type”:” StepErrored “, "details”: {"ErrorType” :"BAD_REQUEST”, "ErrorMessage” :"Tidak dapat menandai berkas Efs”, "stepType” :"stepName” :"successful_tag_step "}, "workFlowid” :"w-1234abcd5678efghi”, "ExecutionID” :"81234abcd5678efghi”, "ExecutionID” :"81234abcd5678efghi” :"ExecutionID” :"81234abcd5678efghi” :"ExecutionID” :"81234abcd5678efghi” :"ExecutionId” :"81234abcd534abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails”: {"serverID” :"s-1234abcd5678efghi”, "nama pengguna” :"lhr”, "sessionID” :"1234567890abcdef0"}}

Symlink

lhr.eb49cf7b8651e6d5 CREATE_SYMLINK =/fs- /pqr.jpg =abc.jpg LinkPath 12345678/lhr TargetPath

Unggahan

lhr.33a8fb495ffb383b JALUR TERBUKA =/ mode /123.jpg =buat|terpotong|tulis bucket/user

lhr.33a8fb495ffb383b JALUR TUTUP =/ /123.jpg =3618546 bucket/user BytesIn

Alur kerja

{"type”:” ExecutionStarted “, "details”: {"input”: {"initial “: {" backingStore” :"EFS”, "fileSystemId” :"fs-12345678", FileLocation "path”:”/lhr/regex.py "}}}, "workFlowid” :"w-1111aaaa22bbbb3", "executionId” :"123434 abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails”: {"serverID” :"s-zzzz1111aaaaa22223", "nama pengguna” :"lhr”, "sessionID” :"1234567890abcdef0"}}

{"type”:” StepStarted “, "details”: {"input”: {"FileLocation”: {"backingStore” :"EFS”, "fileSystemId” :"fs-12345678", "path”:”/lhr/regex.py "}}, "stepType” :"CUSTOM”, "stepName” :"efs-s3_copy_2"}, "workType” :"efs-s3_copy_2"}, "workType” :"stepName” :"efs-s3_copy_2"}, "workType” wid” :"w-9283e49d33297c3f7", "ExecutionID” :"1234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails”: {"serverId” :"s-18ca49dce5d842e0b”, "username” :"lhr”, "sessions5d842e0b” id” :"1234567890abcdef0"}}