View a markdown version of this page

Formato del registro in CloudWatch Logs - Amazon Simple Storage Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Formato del registro in CloudWatch Logs

Quando i log di accesso al server Amazon S3 vengono consegnati ad Amazon CloudWatch Logs, ogni record di log è un oggetto JSON strutturato. È diverso dal formato di testo delimitato da spazi utilizzato per la consegna a un bucket Amazon S3 per uso generico. Il formato strutturato rende i campi direttamente interrogabili in Logs Insights senza l'analisi delle espressioni regolari. CloudWatch

Nota

Per il formato di testo delimitato da spazi utilizzato per la distribuzione di bucket per scopi generici, vedere. Formato del log di accesso al server Amazon S3

Campi del record di log

La tabella seguente descrive i campi di ogni record del registro di accesso al server fornito a Logs. CloudWatch

Campi del registro di accesso al server in CloudWatch Logs
Campo Tipo Description
schema_version_id stringa Identificatore di versione per lo schema dei record di registro (ad esempio,V_1_0). Utilizza questo campo per rilevare le modifiche allo schema quando vengono aggiunti nuovi campi nelle versioni future.
bucket_arn stringa ARN del bucket di origine.
bucket_name stringa Nome del bucket a cui è stata effettuata la richiesta. Derivato dal secchio ARN.
request_time stringa Ora di ricezione della richiesta, in UTC. Formattato come ISO 8601 (). yyyy-MM-dd'T'HH:mm:ss.SSS'Z' Nell'integrazione con S3 Tables (Iceberg), questo campo è memorizzato come. timestamptz
bucket_owner_id stringa ID utente canonico del proprietario del bucket di origine.
remote_ip stringa Indirizzo IP apparente del richiedente. Il valore predefinito è null se non disponibile.
requester stringa ID utente canonico del richiedente o per richieste non autenticate. null Per gli utenti e i ruoli IAM, questo è l'ARN.
request_id stringa Identificatore univoco generato da Amazon S3 per ogni richiesta. Il valore predefinito è se non disponibile. null
operation stringa L'operazione che è stata eseguita, ad esempio REST.GET.OBJECT o. REST.PUT.OBJECT Il valore predefinito è null se non disponibile.
key_name stringa Chiave dell'oggetto nella richiesta o null se l'operazione non coinvolge un oggetto.
request_uri stringa La Request-URI parte del messaggio di richiesta HTTP, o null se non disponibile.
http_status int Codice di stato HTTP numerico della risposta, ad esempio 200 o403. Il valore predefinito è null se non disponibile.
error_code stringa Codice di errore Amazon S3, ad esempio NoSuchKey oAccessDenied, o null se non si è verificato alcun errore.
bytes_sent_size Long Numero di byte di risposta inviati, escluso il sovraccarico del protocollo HTTP. Il valore predefinito è se non disponibile. null
object_size Long Dimensione totale dell'oggetto. Il valore predefinito è null se non disponibile.
total_duration Long Tempo totale della richiesta dal momento in cui è stata ricevuta all'ultimo byte della risposta inviata, in millisecondi. Il valore predefinito è se non disponibile. null
turn_around_duration Long Tempo impiegato da Amazon S3 per elaborare la richiesta, in millisecondi. Questo valore viene misurato dal momento in cui è stato ricevuto l'ultimo byte della richiesta fino all'invio del primo byte della risposta. Il valore predefinito è se non disponibile. null
referer stringa Valore dell'Refererintestazione HTTP o null se non è presente.
user_agent stringa Valore dell'User-Agentintestazione HTTP. Il valore predefinito è null se non disponibile.
version_id stringa ID di versione nella richiesta o null se l'operazione non coinvolge un oggetto con versione.
host_id stringa ID richiesta estesa Amazon S3 ()x-amz-id-2. Il valore predefinito è null se non disponibile.
signature_version stringa Versione della firma utilizzata per autenticare la richiesta: o. SigV2 SigV4 L'impostazione predefinita è per le richieste non null autenticate.
cipher_suite stringa Suite di crittografia TLS negoziata per richieste HTTPS o per HTTP. null
authentication_type stringa Tipo di autenticazione della richiesta:AuthHeader, o. QueryString null
host_header stringa Endpoint utilizzato per la connessione ad Amazon S3. Il valore predefinito è se non disponibile. null
tls_version stringa Versione TLS negoziata dal client:TLSv1.1,, TLSv1.2 o. TLSv1.3 null
access_point_arn stringa ARN del punto di accesso utilizzato per la richiesta o null se la richiesta non utilizzava un punto di accesso.
acl_required booleano Se era necessario un ACL per la richiesta. Il valore predefinito è null quando non applicabile.
source_region stringa Regione AWS da cui ha avuto origine la richiesta o null quando non è possibile determinare la regione di origine (ad esempio PrivateLink connessioni, connessioni Direct Connect, indirizzi Bring your own IP (BYOIP) o indirizzi non IP) o quando il registro viene generato da operazioni attivate in base a politiche o azioni impostate dal cliente, come il ciclo di vita e il checksum.AWS

Esempio di record di registro

Di seguito è riportato un esempio di record di registro di accesso al server visualizzato in CloudWatch Logs.

{ "schema_version_id": "V_1_0", "bucket_arn": "arn:aws:s3:::my-data-bucket", "bucket_name": "my-data-bucket", "request_time": "2026-04-29T14:32:16.000Z", "bucket_owner_id": "79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be", "remote_ip": "203.0.113.45", "requester": "arn:aws:iam::123456789012:role/DataAnalystRole", "request_id": "3E57427F33A59F07", "operation": "REST.GET.OBJECT", "key_name": "reports/2026/quarterly-summary.parquet", "request_uri": "GET /my-data-bucket/reports/2026/quarterly-summary.parquet HTTP/1.1", "http_status": 200, "error_code": null, "bytes_sent_size": 1048576, "object_size": 1048576, "total_duration": 45, "turn_around_duration": 12, "referer": null, "user_agent": "aws-sdk-java/2.20.0", "version_id": null, "host_id": "s9lzHYrFp76ZVxRcpX9+5cjAnEH2ROuNkd2BHfIa6UkFVdtjf5mKR3/eTPFvsiP/XV/VLi31234=", "signature_version": "SigV4", "cipher_suite": "TLS_AES_128_GCM_SHA256", "authentication_type": "AuthHeader", "host_header": "my-data-bucket.s3.us-east-1.amazonaws.com", "tls_version": "TLSv1.3", "access_point_arn": null, "acl_required": false, "source_region": "us-east-1" }

Differenze rispetto al formato di log dei bucket per uso generico

Il formato di log CloudWatch Logs si differenzia dal formato di log del bucket per uso generico nei seguenti modi:

  • Formato: i log e CloudWatch i log sono oggetti JSON strutturati. I bucket log per uso generico sono testo delimitato da spazi.

  • Nomi di campo: il formato CloudWatch Logs utilizza nomi di campo descrittivi separati da sottolineatura (ad esempio,,,,). bytes_sent_size total_duration key_name authentication_type Il formato bucket per uso generico è un testo posizionale delimitato da spazi senza colonne denominate.

  • Campi aggiuntivi: il formato CloudWatch Logs include schema_version_id ebucket_arn, che non sono presenti nel formato di testo bucket generico.

  • Nessuna analisi richiesta: poiché i log di CloudWatch Logs sono JSON strutturati, puoi interrogare singoli campi direttamente in CloudWatch Logs Insights senza l'analisi delle espressioni regolari. Il formato di testo del bucket per uso generico richiede un parser regex o personalizzato per estrarre i campi.