View a markdown version of this page

CloudWatch struttura di log per Transfer Family - AWS Transfer Family

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

CloudWatch struttura di log per Transfer Family

Questo argomento descrive i campi che vengono compilati nei log Transfer Family: sia per le voci di registro strutturate JSON che per le voci di registro legacy.

Log strutturati JSON per Transfer Family

La tabella seguente contiene i dettagli per i campi di immissione del registro per SFTP/FTP/FTPS le azioni Transfer Family, nel nuovo formato di registro strutturato JSON.

Campo Description Esempio di inserimento
tipo di attività L'azione dell'utente

I tipi di attività disponibili sono i seguenti: AUTH_FAILURECONNECTED, DISCONNECTEDERROR,EXIT_REASON,CLOSE,CREATE_SYMLINK,DELETE,MKDIR,OPEN,PARTIAL_CLOSE,RENAME,RMDIR,SETSTAT,TLS_RESUME_FAILURE.

byte in ingresso Numero di byte caricati dall'utente 29238420042
byte in uscita Numero di byte scaricati dall'utente 23094032490328
ciphers Specifica il codice SSH negoziato per la connessione (i codici disponibili sono elencati in) Algoritmi crittografici aes256-gcm@openssh.com
client Il software client dell'utente SSH-2.0-OpenSSH_7.4
home directory La directory a cui l'utente finale atterra quando si connette all'endpoint se il suo tipo di home directory èPATH: se dispone di una home directory logica, questo valore è sempre / /userhome- bucket/test
chiave Speciifica lo scambio di chiavi SSH negoziato (KEX) per la connessione (i KEX disponibili sono elencati in) Algoritmi crittografici diffie-hellman-group14-sha256
message Fornisce ulteriori informazioni relative all'errore <string>
metodo Il metodo di autenticazione publickey
mode Specifica in che modo un client apre un file CREA | TRONCA | SCRIVI
operation L'operazione del client su un file APRI | CHIUDI
path Il percorso effettivo del file è interessato /amzn-s3-demo- -file-1.pdf bucket/test
chiave pubblica ssh- Il corpo della chiave pubblica per l'utente che si connette AAAAC3NzaC1lZDI1NTE5AAAAIA9OY0qV6XYVHaaOiWAcj2spDJVbgjrqDPY4pxd6GnHl
ssh-public-key-fingerprint

L'impronta digitale della chiave pubblica, mostrata nella console per gli utenti che gestiscono il servizio quando elencano le proprie chiavi utente.

Nota

Nella console, l'impronta digitale viene visualizzata con i caratteri di riempimento (se presenti): da 0 a 3 segni uguali (=) alla fine. Nella voce di registro, questa imbottitura viene rimossa dall'output.

SHA256:BY3gNMHwTfjd4n2VuT4pTyLOk82zWZj4KEYEu7y4r/0
tipo di chiave pubblica ssh- Tipo di chiave pubblica: Transfer Family supporta RSA-, ECDSA- e chiavi ED25519-formatted ssh-ed25519
resource-arn Un identificatore univoco assegnato dal sistema per una risorsa specifica (ad esempio un server)

arn:aws:transfer:ap-northeast- 1:12346789012: -1234567890akeu2js2 server/s

role Il ruolo IAM dell'utente

arn:aws:iam: :0293883675: -role role/testuser

session-id Un identificatore univoco assegnato dal sistema per una singola sessione

9ca9a0e1cec6ad9d

fonte-ip Indirizzo IP client 18323,0129
user Il nome utente dell'utente finale myname192
politica dell'utente Le autorizzazioni specificate per l'utente finale: questo campo viene compilato se la politica dell'utente è una politica di sessione. Il codice JSON per la politica di sessione utilizzata

Log precedenti per Transfer Family

La tabella seguente contiene i dettagli delle voci di registro per varie azioni Transfer Family.

Nota

Queste voci non sono nel nuovo formato di registro strutturato JSON.

La tabella seguente contiene i dettagli delle voci di registro per varie azioni Transfer Family, nel nuovo formato di registro strutturato JSON.

Azione Log corrispondenti all'interno di Amazon CloudWatch Logs
Errori di autenticazione

ERRORI METODO AUTH_FAILURE =PublicKey user=LHR message="RSA+b7+A+HXG0C7L1JIZ0" SourceIP = 3.8.172.211 SHA256:Lfz3R2nmLY4raK Rb1rSvUIbAE

COPY/TAG/DELETE/DECRYPT flusso di lavoro

{"type»:» StepStarted «, "details»: {"input»: {"fileLocation»: {"BackingStore» :"EFS», "fileSystemID» :"fs-12345678", "path»:»/lhr/regex.py "}}, "stepType» :"TAG», "stepName» :"successful_tag_step "}, "workflowID» :"w-1111aaaa2222bb3", "executionID» :"81234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails»: {"serverID» :"s-1234abcd5678efghi», "username» :"lhr», "sessionID» :"1234567890abcdef0"}}

Flusso di lavoro personalizzato in fasi

{"tipo»:» «, "details»: {"output»: {"token»:» CustomStepInvoked «}, "stepType» :"CUSTOM», "stepName» :"efs-s3_copy_2"}, "workflowID» MzM4Mjg5YWUtYTEzMy00YjIzLWI3OGMtYzU4OGI2ZjQyMzE5 :"w-9283e49d33297c3f7", "executionID» :"1234abcd-1234-efgh-5gh-5678-ijklmnopqr90", "transferDetails»: {"serverID» :"s-zz1111aaaa22223", "username» :"lhr», "sessionID» :"1234567890abcdef0"}}

Eliminazioni

lhr.33a8fb495ffb383b ELIMINA Percorso =/ bucket/user /123.jpg

Download

lhr.33a8fb495ffb383b APRI PERCORSO =/ /123.jpg MODE=Leggi bucket/user

llhr.33a8fb495ffb383b CHIUDI PERCORSO=/ /123.jpg =3618546 bucket/user BytesOut

Logins/Logouts

user.914984e553bcddb6 SORGENTE CONNESSA IP=1.22.111.222 utente=LHR =CLIENT LOGICO = _7.4 role=ARN:AWS: :iam: :123456789012: -s3-access HomeDir SSH-2.0-OpenSSH role/sftp

user.914984e553bcddb6 DISCONNESSO

Rinomina

lhr.33a8fb495ffb383b RINOMINA Percorso =/ /lambo.png =/ /ferrari.png bucket/user NewPath bucket/user

Esempio di registro degli errori del workflow

{"type»:» StepErrored «, "details»: {"errorType» :"BAD_REQUEST», "errorMessage» :"Impossibile etichettare il file Efs», "stepType» :"TAG», "stepName» :"successful_tag_step "}, "workflowID» :"w-1234abcd5678efghi», "executionID» :"81234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails»: {"serverID» :"s-1234abcd5678efghi», "username» :"lhr», "sessionId» :"1234567890abcdef0"}}

Collegamenti simbolici

lhr.eb49cf7b8651e6d5 CREATE_SYMLINK =/fs- /pqr.jpg =abc.jpg LinkPath 12345678/lhr TargetPath

Caricamenti

lhr.33a8fb495ffb383b OPEN Path=/ /123.jpg mode=create|truncate|Scrivi bucket/user

lhr.33a8fb495ffb383b CHIUDI PERCORSO=/ /123.jpg =3618546 bucket/user BytesIn

Flussi di lavoro

{"tipo»:» ExecutionStarted «, "details»: {"input»: {"initial FileLocation «: {" backingStore» :"EFS», "fileSystemID» :"fs-12345678", "path»:»/lhr/regex.py "}}}, "workflowID» :"w-1111aaaa2222bb3", "executionID» :"1234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails»: {"serverID» :"s-zz1111aaaa22223", "username» :"lhr», "sessionId» :"1234567890abcdef0"}}

{"tipo»:» StepStarted «, "details»: {"input»: {"FileLocation»: {"BackingStore» :"EFS», "fileSystemID» :"fs-12345678", "path»:»/lhr/regex.py "}}, "stepType» :"CUSTOM», "stepName» :"efs-s3_copy_2"}, "stepName» :"efs-s3_copy_2"}, "stepType» :"stepName» :"efs-s3_copy_2"}, "stepType» :"stepName» :"efs-s3_copy_2"}, "stepType» :"stepName» :"efs-s3_copy_2"}, "WorkflowID» :"w-9283e49d33297c3f7", "executionID» :"1234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails»: {"serverID» :"s-18ca49dce5d842e0b», "nome utente» :"lhr», "sessionID» :"sessionID» :"s-18ca49dce5d842e0b» «1234567890abcdef0"}}