View a markdown version of this page

Formato del registro in CloudWatch Logs - Amazon Simple Storage Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Formato del registro in CloudWatch Logs

Quando i log di accesso al server Amazon S3 vengono inviati ad Amazon CloudWatch Logs, ogni record di log è un oggetto JSON strutturato. È diverso dal formato di testo delimitato da spazi utilizzato per la consegna a un bucket generico Amazon S3. Il formato strutturato rende i campi direttamente interrogabili in Logs Insights senza l'analisi delle espressioni regolari. CloudWatch

Nota

Per il formato di testo delimitato da spazi utilizzato per la distribuzione generica in bucket, consulta. Formato del log di accesso al server Amazon S3

Campi del record di log

La tabella seguente descrive i campi di ogni record del registro di accesso al server inviato a Logs. CloudWatch

Campi del log di accesso al server in CloudWatch Logs
Campo Tipo Description
schema_version_id stringa Identificatore di versione per lo schema dei record di log (ad esempio,V_1_0). Utilizza questo campo per rilevare le modifiche allo schema quando vengono aggiunti nuovi campi nelle versioni future.
bucket_arn stringa ARN del bucket di origine.
bucket_name stringa Nome del bucket a cui è stata effettuata la richiesta. Derivato dal bucket ARN.
request_time stringa Ora di ricezione della richiesta, in UTC. Formattato come ISO 8601 (). yyyy-MM-dd'T'HH:mm:ss.SSS'Z' Nell'integrazione di S3 Tables (Iceberg), questo campo è memorizzato come. timestamptz
bucket_owner_id stringa ID utente canonico del proprietario del bucket di origine.
remote_ip stringa Indirizzo IP apparente del richiedente. L'impostazione predefinita è null se non disponibile.
requester stringa ID utente canonico del richiedente o per richieste non autenticate. null Per gli utenti e i ruoli IAM, questo è l'ARN.
request_id stringa Identificatore univoco generato da Amazon S3 per ogni richiesta. Il valore predefinito è se non disponibile. null
operation stringa L'operazione che è stata eseguita, ad esempio REST.GET.OBJECT o. REST.PUT.OBJECT Il valore predefinito è null se non disponibile.
key_name stringa Chiave oggetto nella richiesta o null se l'operazione non coinvolge un oggetto.
request_uri stringa La Request-URI parte del messaggio di richiesta HTTP, o null se non disponibile.
http_status int Codice di stato HTTP numerico della risposta, ad esempio 200 o403. Il valore predefinito è null se non disponibile.
error_code stringa Codice di errore Amazon S3, ad esempio NoSuchKey oAccessDenied, o null se non si è verificato alcun errore.
bytes_sent_size Long Numero di byte di risposta inviati, escluso il sovraccarico del protocollo HTTP. Il valore predefinito è se non disponibile. null
object_size Long Dimensione totale dell'oggetto. Il valore predefinito è null se non disponibile.
total_duration Long Tempo totale della richiesta dal momento in cui è stata ricevuta all'ultimo byte della risposta inviata, in millisecondi. Il valore predefinito è se non disponibile. null
turn_around_duration Long Tempo impiegato da Amazon S3 per l'elaborazione della richiesta, in millisecondi. Questo valore viene misurato dal momento in cui è stato ricevuto l'ultimo byte della richiesta fino al momento in cui è stato inviato il primo byte della risposta. Il valore predefinito è se non disponibile. null
referer stringa Valore dell'Refererintestazione HTTP, null se non presente.
user_agent stringa Valore dell'User-Agentintestazione HTTP. Il valore predefinito è null se non disponibile.
version_id stringa ID di versione nella richiesta o null se l'operazione non coinvolge un oggetto con versione.
host_id stringa ID di richiesta esteso Amazon S3 ()x-amz-id-2. L'impostazione predefinita è null se non disponibile.
signature_version stringa Versione della firma utilizzata per autenticare la richiesta: o. SigV2 SigV4 L'impostazione predefinita è per le richieste non null autenticate.
cipher_suite stringa Suite di crittografia TLS negoziata per le richieste HTTPS o per HTTP. null
authentication_type stringa Tipo di autenticazione della richiesta:AuthHeader,, o. QueryString null
host_header stringa Endpoint utilizzato per connettersi ad Amazon S3. L'impostazione predefinita è se non disponibile. null
tls_version stringa Versione TLS negoziata dal cliente:TLSv1.1,, TLSv1.2 o. TLSv1.3 null
access_point_arn stringa ARN del punto di accesso utilizzato per la richiesta o null se la richiesta non ha utilizzato un punto di accesso.
acl_required booleano Se era richiesto un ACL per la richiesta. Il valore predefinito è null quando non applicabile.
source_region stringa Regione AWS da cui ha avuto origine la richiesta o null quando non è possibile determinare la Regione di origine. Gli esempi includono PrivateLink connessioni, connessioni Direct Connect, Bring your own IP address (BYOIP), indirizzi non AWS IP e registri generati da azioni basate su policy come il ciclo di vita e il checksum.

Esempio di record di registro

Di seguito è riportato un esempio di record del registro degli accessi al server visualizzato in CloudWatch Logs.

{ "schema_version_id": "V_1_0", "bucket_arn": "arn:aws:s3:::my-data-bucket", "bucket_name": "my-data-bucket", "request_time": "2026-04-29T14:32:16.000Z", "bucket_owner_id": "79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be", "remote_ip": "203.0.113.45", "requester": "arn:aws:iam::123456789012:role/DataAnalystRole", "request_id": "3E57427F33A59F07", "operation": "REST.GET.OBJECT", "key_name": "reports/2026/quarterly-summary.parquet", "request_uri": "GET /my-data-bucket/reports/2026/quarterly-summary.parquet HTTP/1.1", "http_status": 200, "error_code": null, "bytes_sent_size": 1048576, "object_size": 1048576, "total_duration": 45, "turn_around_duration": 12, "referer": null, "user_agent": "aws-sdk-java/2.20.0", "version_id": null, "host_id": "s9lzHYrFp76ZVxRcpX9+5cjAnEH2ROuNkd2BHfIa6UkFVdtjf5mKR3/eTPFvsiP/XV/VLi31234=", "signature_version": "SigV4", "cipher_suite": "TLS_AES_128_GCM_SHA256", "authentication_type": "AuthHeader", "host_header": "my-data-bucket.s3.us-east-1.amazonaws.com", "tls_version": "TLSv1.3", "access_point_arn": null, "acl_required": false, "source_region": "us-east-1" }

Differenze rispetto al formato di registro bucket per uso generico

Il formato di registro dei CloudWatch log dei log è diverso dal formato di registro bucket per uso generico nei seguenti modi:

  • Formato: CloudWatch i log sono oggetti JSON strutturati. I bucket log generici sono testo delimitato da spazi.

  • Nomi dei campi: il formato CloudWatch Logs utilizza nomi di campo descrittivi separati da trattini bassi (ad esempio,,,). bytes_sent_size total_duration key_name authentication_type Il formato bucket per uso generico è un testo posizionale delimitato da spazi senza colonne denominate.

  • Campi aggiuntivi: il formato CloudWatch Logs include schema_version_id ebucket_arn, che non sono presenti nel formato di testo bucket per uso generico.

  • Nessuna analisi richiesta: poiché CloudWatch i log di Logs sono JSON strutturati, puoi interrogare i singoli campi direttamente in CloudWatch Logs Insights senza l'analisi delle espressioni regolari. Il formato di testo bucket per uso generico richiede un'espressione regolare o un parser personalizzato per estrarre i campi.