Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Schéma des tables de journal des métadonnées S3
Le tableau du journal enregistre les modifications apportées à vos données en temps quasi réel, ce qui vous aide à identifier les nouvelles données téléchargées dans votre bucket, à suivre les objets récemment supprimés, à surveiller les transitions du cycle de vie, etc. La table du journal enregistre les nouveaux objets et les mises à jour de vos objets et de leurs métadonnées (mises à jour nécessitant une opération PUT
ou une DELETE
opération). Comme cette table peut être interrogée, vous pouvez auditer les modifications apportées à votre bucket par le biais de simples requêtes SQL.
Vous pouvez utiliser le tableau du journal pour les cas d'utilisation liés à la sécurité, à l'audit et à la conformité afin de suivre les objets chargés, supprimés et modifiés dans le compartiment. Par exemple, vous pouvez interroger le tableau du journal pour répondre à des questions telles que :
-
Quels objets ont été supprimés au cours des dernières 24 heures par S3 Lifecycle ?
-
De quelles adresses IP proviennent les
PUT
demandes les plus récentes ? -
Quelles AWS Key Management Service (AWS KMS) clés ont été utilisées pour les
PUT
demandes au cours des 7 derniers jours ? -
Quels objets de votre bucket ont été créés par Amazon Bedrock au cours des cinq derniers jours ?
Les tables de journal des métadonnées Amazon S3 contiennent des lignes et des colonnes. Chaque ligne représente un événement de mutation qui a créé, mis à jour ou supprimé un objet dans votre compartiment à usage général. La plupart de ces événements sont le résultat d'actions de l'utilisateur, mais certains d'entre eux sont le résultat d'actions entreprises par Amazon S3 en votre nom, telles que l'expiration du cycle de vie de S3 ou les transitions de classes de stockage.
Les tables de journal des métadonnées S3 sont finalement cohérentes avec les modifications survenues dans votre compartiment à usage général. Dans certains cas, au moment où S3 Metadata est informée de la création ou de la mise à jour d'un objet, cet objet a peut-être déjà été remplacé ou supprimé dans le compartiment. Dans de tels cas, les objets ne peuvent plus être récupérés et certaines colonnes peuvent afficher une valeur NULL pour indiquer un schéma de métadonnées manquant.
Voici un exemple de table de journal pour un compartiment à usage général nommé amzn-s3-demo-bucket:
bucket key sequence_number record_type record_timestamp version_id is_delete_marker size last_modified_date e_tag storage_class is_multipart encryption_status is_bucket_key_enabled kms_key_arn checksum_algorithm object_tags user_metadata requester source_ip_address request_id amzn-s3-demo-bucket Finance/statement1.pdf 80e737d8b4d82f776affffffffffffffff006737d8b4d82f776a00000000000000000000000000000000000000000000000072 CREATE 2024-11-15 23:26:44.899 FALSE 6223 11/15/2024 23:26 e131b86632dda753aac4018f72192b83 STANDARD FALSE SSE-KMS FALSE arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890df SSECRC32 {} {count -> Asia, customs -> false, family -> true, location -> Mary, name -> football, user -> United States} 111122223333 192.0.2.1 CVK8FWYRW0M9JW65 amzn-s3-demo-bucket s3-dg.pdf 80e737d8b4e39f1dbdffffffffffffffff006737d8b4e39f1dbd00000000000000000000000000000000000000000000000072 CREATE 2024-11-15 23:26:44.942 FALSE 3554 11/15/2024 23:26 9bb49efc2d92c05558ddffbbde8636d5 STANDARD FALSE DSSE-KMS FALSE arn:aws:kms:us-east-1:936810216292:key/0dcebce6-49fd-4cae-b2e2-5512ad281afd SSESHA1 {} {} 111122223333 192.0.2.1 CVKAQDRAZEG7KXAY amzn-s3-demo-bucket Development/Projects.xls 80e737d8b4ed9ac5c6ffffffffffffffff006737d8b4ed9ac5c600000000000000000000000000000000000000000000000072 CREATE 2024-11-15 23:26:44.966 FALSE 7746 11/15/2024 23:26 729a6863e47fb9955b31bfabce984908 STANDARD FALSE SSE-S3 FALSE NULL SSECRC32 {} {count -> Asia, customs -> Canada, family -> Billiards, filter -> true, location -> Europe, name -> Asia, user -> United States} 111122223333 192.0.2.1 CVK7Z6XQTQ90BSRV
Les tables de journaux présentent le schéma suivant :
Nom de la colonne | Obligatoire ? | Type de données | |
---|---|---|---|
|
Oui | Chaîne | Nom du compartiment à usage général. Pour de plus amples informations, veuillez consulter Règles de dénomination des compartiments à usage général. |
|
Oui | Chaîne | Nom de la clé d’objet (ou clé) qui identifie de manière unique l’objet dans le compartiment. Pour de plus amples informations, veuillez consulter Attribution d’un nom aux objets Amazon S3. |
|
Oui | Chaîne | Numéro de séquence, qui est un ordinal inclus dans les enregistrements d’un objet donné. Pour ordonner des enregistrements contenant le même compartiment et la même clé, vous pouvez effectuer un tri par |
|
Oui | Chaîne | Type de cet enregistrement : Les enregistrements Les enregistrements Les enregistrements |
|
Oui | Horodatage NTZ (sans fuseau horaire) | Horodatage associé à cet enregistrement. |
|
Non | Chaîne |
ID de version de l’objet. Lorsque vous activez la gestion des versions sur un compartiment, Amazon S3 attribue un numéro de version aux objets qui sont ajoutés au compartiment. Pour de plus amples informations, veuillez consulter Conservation de plusieurs versions d’objets grâce à la gestion des versions S3. Les objets qui sont stockés dans le compartiment avant que vous définissiez l’état de la gestion des versions ont un ID de version nul. |
|
Non | Booléen |
Statut du marqueur de suppression de l’objet. Si l’objet est un marqueur de suppression, cette valeur est NoteLes lignes ajoutées pour les marqueurs de suppression ont une valeur |
|
Non | Long | Taille de l’objet en octets, à l’exclusion de la taille des chargements partitionnés incomplets, ou des métadonnées de l’objet. Si |
|
Non | Horodatage NTZ (sans fuseau horaire) | La date de création ou de dernière modification, la plus récente des deux. Pour les chargements partitionnés, la date de création de l’objet correspond à la date de lancement du chargement partitionné. Pour de plus amples informations, veuillez consulter Métadonnées d’objet définies par le système. |
|
Non | Chaîne | La balise d'entité (ETag), qui est un hachage de l'objet. Le ETag reflète les modifications apportées uniquement au contenu d'un objet, et non à ses métadonnées. Il ETag peut s'agir d'un MD5 condensé des données de l'objet. La question de savoir s'il s' ETag agit d'un MD5 condensé dépend de la manière dont l'objet a été créé et de son cryptage. Pour plus d’informations, consultez Object dans la Référence d’API Amazon S3. |
|
Non | Chaîne | Classe de stockage utilisée pour stocker l’objet. |
|
Non | Booléen | Type de chargement de l’objet. Si l’objet a été chargé dans un chargement partitionné, cette valeur est |
|
Non | Chaîne | Statut du chiffrement côté serveur de l’objet, en fonction du type de clé de chiffrement utilisé : chiffrement côté serveur avec les clés gérées par Amazon S3 (SSE-S3), chiffrement côté serveur avec les clés AWS Key Management Service (AWS KMS) (SSE-KMS), chiffrement double couche côté serveur avec AWS KMS keys (DSSE-KMS) ou chiffrement côté serveur avec les clés fournies par le client (SSE-C). Si l’objet n’est pas chiffré, la valeur est nulle. Les valeurs possibles sont |
|
Non | Booléen | Statut d’activation de la clé de compartiment S3 de l’objet. Si l’objet utilise une clé de compartiment S3 pour SSE-KMS, cette valeur est |
|
Non | Chaîne |
Amazon Resource Name (ARN) de la clé KMS avec laquelle l’objet est chiffré, pour les lignes où NoteSi une ligne représente une version d’objet qui n’existait plus au moment du traitement d’un événement de suppression ou de remplacement, |
|
Non | Chaîne | Algorithme utilisé pour créer la somme de contrôle pour l’objet : |
|
Non | Map <String, String> |
Balises associées à l’objet. Les balises d’objets sont stockées sous forme de mappage de paires clé-valeur. Si un objet ne possède aucune balise, un mappage vide ( NoteSi la valeur |
|
Non | Map <String, String> |
Métadonnées utilisateur associées à l’objet. Les métadonnées utilisateur sont stockées sous forme de mappage de paires clé-valeur. Si un objet ne possède aucune métadonnée utilisateur, un mappage vide ( NoteSi la valeur |
|
Non | Chaîne | L' Compte AWS ID du demandeur ou du Service AWS principal auteur de la demande. Par exemple, si le demandeur est S3 Lifecycle, cette valeur est |
|
Non | Chaîne | Adresse IP source de la demande. Pour les enregistrements générés par une demande utilisateur, cette colonne contient l’adresse IP source de la demande. Pour les actions entreprises par Amazon S3 ou une autre entité Service AWS au nom de l'utilisateur, cette colonne contient une valeur nulle. |
|
Non | Chaîne | ID associé à la demande. |