Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Formato del registro in CloudWatch Logs
Quando i log di accesso al server Amazon S3 vengono consegnati ad Amazon CloudWatch Logs, ogni record di log è un oggetto JSON strutturato. È diverso dal formato di testo delimitato da spazi utilizzato per la consegna a un bucket Amazon S3 per uso generico. Il formato strutturato rende i campi direttamente interrogabili in Logs Insights senza l'analisi delle espressioni regolari. CloudWatch
Nota
Per il formato di testo delimitato da spazi utilizzato per la distribuzione di bucket per scopi generici, vedere. Formato del log di accesso al server Amazon S3
Campi del record di log
La tabella seguente descrive i campi di ogni record del registro di accesso al server fornito a Logs. CloudWatch
| Campo | Tipo | Description |
|---|---|---|
schema_version_id |
stringa | Identificatore di versione per lo schema dei record di registro (ad esempio,V_1_0). Utilizza questo campo per rilevare le modifiche allo schema quando vengono aggiunti nuovi campi nelle versioni future. |
bucket_arn |
stringa | ARN del bucket di origine. |
bucket_name |
stringa | Nome del bucket a cui è stata effettuata la richiesta. Derivato dal secchio ARN. |
request_time |
stringa | Ora di ricezione della richiesta, in UTC. Formattato come ISO 8601 (). yyyy-MM-dd'T'HH:mm:ss.SSS'Z' Nell'integrazione con S3 Tables (Iceberg), questo campo è memorizzato come. timestamptz |
bucket_owner_id |
stringa | ID utente canonico del proprietario del bucket di origine. |
remote_ip |
stringa | Indirizzo IP apparente del richiedente. Il valore predefinito è null se non disponibile. |
requester |
stringa | ID utente canonico del richiedente o per richieste non autenticate. null Per gli utenti e i ruoli IAM, questo è l'ARN. |
request_id |
stringa | Identificatore univoco generato da Amazon S3 per ogni richiesta. Il valore predefinito è se non disponibile. null |
operation |
stringa | L'operazione che è stata eseguita, ad esempio REST.GET.OBJECT o. REST.PUT.OBJECT Il valore predefinito è null se non disponibile. |
key_name |
stringa | Chiave dell'oggetto nella richiesta o null se l'operazione non coinvolge un oggetto. |
request_uri |
stringa | La Request-URI parte del messaggio di richiesta HTTP, o null se non disponibile. |
http_status |
int | Codice di stato HTTP numerico della risposta, ad esempio 200 o403. Il valore predefinito è null se non disponibile. |
error_code |
stringa | Codice di errore Amazon S3, ad esempio NoSuchKey oAccessDenied, o null se non si è verificato alcun errore. |
bytes_sent_size |
Long | Numero di byte di risposta inviati, escluso il sovraccarico del protocollo HTTP. Il valore predefinito è se non disponibile. null |
object_size |
Long | Dimensione totale dell'oggetto. Il valore predefinito è null se non disponibile. |
total_duration |
Long | Tempo totale della richiesta dal momento in cui è stata ricevuta all'ultimo byte della risposta inviata, in millisecondi. Il valore predefinito è se non disponibile. null |
turn_around_duration |
Long | Tempo impiegato da Amazon S3 per elaborare la richiesta, in millisecondi. Questo valore viene misurato dal momento in cui è stato ricevuto l'ultimo byte della richiesta fino all'invio del primo byte della risposta. Il valore predefinito è se non disponibile. null |
referer |
stringa | Valore dell'Refererintestazione HTTP o null se non è presente. |
user_agent |
stringa | Valore dell'User-Agentintestazione HTTP. Il valore predefinito è null se non disponibile. |
version_id |
stringa | ID di versione nella richiesta o null se l'operazione non coinvolge un oggetto con versione. |
host_id |
stringa | ID richiesta estesa Amazon S3 ()x-amz-id-2. Il valore predefinito è null se non disponibile. |
signature_version |
stringa | Versione della firma utilizzata per autenticare la richiesta: o. SigV2 SigV4 L'impostazione predefinita è per le richieste non null autenticate. |
cipher_suite |
stringa | Suite di crittografia TLS negoziata per richieste HTTPS o per HTTP. null |
authentication_type |
stringa | Tipo di autenticazione della richiesta:AuthHeader, o. QueryString null |
host_header |
stringa | Endpoint utilizzato per la connessione ad Amazon S3. Il valore predefinito è se non disponibile. null |
tls_version |
stringa | Versione TLS negoziata dal client:TLSv1.1,, TLSv1.2 o. TLSv1.3 null |
access_point_arn |
stringa | ARN del punto di accesso utilizzato per la richiesta o null se la richiesta non utilizzava un punto di accesso. |
acl_required |
booleano | Se era necessario un ACL per la richiesta. Il valore predefinito è null quando non applicabile. |
source_region |
stringa | Regione AWS da cui ha avuto origine la richiesta o null quando non è possibile determinare la regione di origine (ad esempio PrivateLink connessioni, connessioni Direct Connect, indirizzi Bring your own IP (BYOIP) o indirizzi non IP) o quando il registro viene generato da operazioni attivate in base a politiche o azioni impostate dal cliente, come il ciclo di vita e il checksum.AWS |
Esempio di record di registro
Di seguito è riportato un esempio di record di registro di accesso al server visualizzato in CloudWatch Logs.
{ "schema_version_id": "V_1_0", "bucket_arn": "arn:aws:s3:::my-data-bucket", "bucket_name": "my-data-bucket", "request_time": "2026-04-29T14:32:16.000Z", "bucket_owner_id": "79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be", "remote_ip": "203.0.113.45", "requester": "arn:aws:iam::123456789012:role/DataAnalystRole", "request_id": "3E57427F33A59F07", "operation": "REST.GET.OBJECT", "key_name": "reports/2026/quarterly-summary.parquet", "request_uri": "GET /my-data-bucket/reports/2026/quarterly-summary.parquet HTTP/1.1", "http_status": 200, "error_code": null, "bytes_sent_size": 1048576, "object_size": 1048576, "total_duration": 45, "turn_around_duration": 12, "referer": null, "user_agent": "aws-sdk-java/2.20.0", "version_id": null, "host_id": "s9lzHYrFp76ZVxRcpX9+5cjAnEH2ROuNkd2BHfIa6UkFVdtjf5mKR3/eTPFvsiP/XV/VLi31234=", "signature_version": "SigV4", "cipher_suite": "TLS_AES_128_GCM_SHA256", "authentication_type": "AuthHeader", "host_header": "my-data-bucket.s3.us-east-1.amazonaws.com", "tls_version": "TLSv1.3", "access_point_arn": null, "acl_required": false, "source_region": "us-east-1" }
Differenze rispetto al formato di log dei bucket per uso generico
Il formato di log CloudWatch Logs si differenzia dal formato di log del bucket per uso generico nei seguenti modi:
-
Formato: i log e CloudWatch i log sono oggetti JSON strutturati. I bucket log per uso generico sono testo delimitato da spazi.
-
Nomi di campo: il formato CloudWatch Logs utilizza nomi di campo descrittivi separati da sottolineatura (ad esempio,,,,).
bytes_sent_sizetotal_durationkey_nameauthentication_typeIl formato bucket per uso generico è un testo posizionale delimitato da spazi senza colonne denominate. -
Campi aggiuntivi: il formato CloudWatch Logs include
schema_version_idebucket_arn, che non sono presenti nel formato di testo bucket generico. -
Nessuna analisi richiesta: poiché i log di CloudWatch Logs sono JSON strutturati, puoi interrogare singoli campi direttamente in CloudWatch Logs Insights senza l'analisi delle espressioni regolari. Il formato di testo del bucket per uso generico richiede un parser regex o personalizzato per estrarre i campi.