Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Formato del registro in CloudWatch Logs
Quando i log di accesso al server Amazon S3 vengono inviati ad Amazon CloudWatch Logs, ogni record di log è un oggetto JSON strutturato. È diverso dal formato di testo delimitato da spazi utilizzato per la consegna a un bucket generico Amazon S3. Il formato strutturato rende i campi direttamente interrogabili in Logs Insights senza l'analisi delle espressioni regolari. CloudWatch
Nota
Per il formato di testo delimitato da spazi utilizzato per la distribuzione generica in bucket, consulta. Formato del log di accesso al server Amazon S3
Campi del record di log
La tabella seguente descrive i campi di ogni record del registro di accesso al server inviato a Logs. CloudWatch
| Campo | Tipo | Description |
|---|---|---|
schema_version_id |
stringa | Identificatore di versione per lo schema dei record di log (ad esempio,V_1_0). Utilizza questo campo per rilevare le modifiche allo schema quando vengono aggiunti nuovi campi nelle versioni future. |
bucket_arn |
stringa | ARN del bucket di origine. |
bucket_name |
stringa | Nome del bucket a cui è stata effettuata la richiesta. Derivato dal bucket ARN. |
request_time |
stringa | Ora di ricezione della richiesta, in UTC. Formattato come ISO 8601 (). yyyy-MM-dd'T'HH:mm:ss.SSS'Z' Nell'integrazione di S3 Tables (Iceberg), questo campo è memorizzato come. timestamptz |
bucket_owner_id |
stringa | ID utente canonico del proprietario del bucket di origine. |
remote_ip |
stringa | Indirizzo IP apparente del richiedente. L'impostazione predefinita è null se non disponibile. |
requester |
stringa | ID utente canonico del richiedente o per richieste non autenticate. null Per gli utenti e i ruoli IAM, questo è l'ARN. |
request_id |
stringa | Identificatore univoco generato da Amazon S3 per ogni richiesta. Il valore predefinito è se non disponibile. null |
operation |
stringa | L'operazione che è stata eseguita, ad esempio REST.GET.OBJECT o. REST.PUT.OBJECT Il valore predefinito è null se non disponibile. |
key_name |
stringa | Chiave oggetto nella richiesta o null se l'operazione non coinvolge un oggetto. |
request_uri |
stringa | La Request-URI parte del messaggio di richiesta HTTP, o null se non disponibile. |
http_status |
int | Codice di stato HTTP numerico della risposta, ad esempio 200 o403. Il valore predefinito è null se non disponibile. |
error_code |
stringa | Codice di errore Amazon S3, ad esempio NoSuchKey oAccessDenied, o null se non si è verificato alcun errore. |
bytes_sent_size |
Long | Numero di byte di risposta inviati, escluso il sovraccarico del protocollo HTTP. Il valore predefinito è se non disponibile. null |
object_size |
Long | Dimensione totale dell'oggetto. Il valore predefinito è null se non disponibile. |
total_duration |
Long | Tempo totale della richiesta dal momento in cui è stata ricevuta all'ultimo byte della risposta inviata, in millisecondi. Il valore predefinito è se non disponibile. null |
turn_around_duration |
Long | Tempo impiegato da Amazon S3 per l'elaborazione della richiesta, in millisecondi. Questo valore viene misurato dal momento in cui è stato ricevuto l'ultimo byte della richiesta fino al momento in cui è stato inviato il primo byte della risposta. Il valore predefinito è se non disponibile. null |
referer |
stringa | Valore dell'Refererintestazione HTTP, null se non presente. |
user_agent |
stringa | Valore dell'User-Agentintestazione HTTP. Il valore predefinito è null se non disponibile. |
version_id |
stringa | ID di versione nella richiesta o null se l'operazione non coinvolge un oggetto con versione. |
host_id |
stringa | ID di richiesta esteso Amazon S3 ()x-amz-id-2. L'impostazione predefinita è null se non disponibile. |
signature_version |
stringa | Versione della firma utilizzata per autenticare la richiesta: o. SigV2 SigV4 L'impostazione predefinita è per le richieste non null autenticate. |
cipher_suite |
stringa | Suite di crittografia TLS negoziata per le richieste HTTPS o per HTTP. null |
authentication_type |
stringa | Tipo di autenticazione della richiesta:AuthHeader,, o. QueryString null |
host_header |
stringa | Endpoint utilizzato per connettersi ad Amazon S3. L'impostazione predefinita è se non disponibile. null |
tls_version |
stringa | Versione TLS negoziata dal cliente:TLSv1.1,, TLSv1.2 o. TLSv1.3 null |
access_point_arn |
stringa | ARN del punto di accesso utilizzato per la richiesta o null se la richiesta non ha utilizzato un punto di accesso. |
acl_required |
booleano | Se era richiesto un ACL per la richiesta. Il valore predefinito è null quando non applicabile. |
source_region |
stringa | Regione AWS da cui ha avuto origine la richiesta o null quando non è possibile determinare la Regione di origine. Gli esempi includono PrivateLink connessioni, connessioni Direct Connect, Bring your own IP address (BYOIP), indirizzi non AWS IP e registri generati da azioni basate su policy come il ciclo di vita e il checksum. |
Esempio di record di registro
Di seguito è riportato un esempio di record del registro degli accessi al server visualizzato in CloudWatch Logs.
{ "schema_version_id": "V_1_0", "bucket_arn": "arn:aws:s3:::my-data-bucket", "bucket_name": "my-data-bucket", "request_time": "2026-04-29T14:32:16.000Z", "bucket_owner_id": "79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be", "remote_ip": "203.0.113.45", "requester": "arn:aws:iam::123456789012:role/DataAnalystRole", "request_id": "3E57427F33A59F07", "operation": "REST.GET.OBJECT", "key_name": "reports/2026/quarterly-summary.parquet", "request_uri": "GET /my-data-bucket/reports/2026/quarterly-summary.parquet HTTP/1.1", "http_status": 200, "error_code": null, "bytes_sent_size": 1048576, "object_size": 1048576, "total_duration": 45, "turn_around_duration": 12, "referer": null, "user_agent": "aws-sdk-java/2.20.0", "version_id": null, "host_id": "s9lzHYrFp76ZVxRcpX9+5cjAnEH2ROuNkd2BHfIa6UkFVdtjf5mKR3/eTPFvsiP/XV/VLi31234=", "signature_version": "SigV4", "cipher_suite": "TLS_AES_128_GCM_SHA256", "authentication_type": "AuthHeader", "host_header": "my-data-bucket.s3.us-east-1.amazonaws.com", "tls_version": "TLSv1.3", "access_point_arn": null, "acl_required": false, "source_region": "us-east-1" }
Differenze rispetto al formato di registro bucket per uso generico
Il formato di registro dei CloudWatch log dei log è diverso dal formato di registro bucket per uso generico nei seguenti modi:
-
Formato: CloudWatch i log sono oggetti JSON strutturati. I bucket log generici sono testo delimitato da spazi.
-
Nomi dei campi: il formato CloudWatch Logs utilizza nomi di campo descrittivi separati da trattini bassi (ad esempio,,,).
bytes_sent_sizetotal_durationkey_nameauthentication_typeIl formato bucket per uso generico è un testo posizionale delimitato da spazi senza colonne denominate. -
Campi aggiuntivi: il formato CloudWatch Logs include
schema_version_idebucket_arn, che non sono presenti nel formato di testo bucket per uso generico. -
Nessuna analisi richiesta: poiché CloudWatch i log di Logs sono JSON strutturati, puoi interrogare i singoli campi direttamente in CloudWatch Logs Insights senza l'analisi delle espressioni regolari. Il formato di testo bucket per uso generico richiede un'espressione regolare o un parser personalizzato per estrarre i campi.