Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
CloudWatch Journaux AWS IoT entrées de journal
Chaque composant de AWS IoT génère ses propres entrées de journal. Chaque entrée de journal a un eventType qui spécifie l'opération ayant provoqué la génération de l'entrée de journal. Cette section décrit les entrées de journal générées par les AWS IoT
composants suivants :
Rubriques
Entrées du journal du courtier de messages
Le courtier de AWS IoT messages génère des entrées de journal pour les événements suivants :
Rubriques
Connexion de l'entrée de journal
Le courtier de AWS IoT messages génère une entrée de journal avec un identifiant eventType Connect lorsqu'un client MQTT se connecte.
Exemple d'entrée de journal de connexion
{ "timestamp": "2017-08-10 15:37:23.476", "logLevel": "INFO", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Success", "eventType": "Connect", "protocol": "MQTT", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Outre lesAttributs Common CloudWatch Logs, les entrées du Connect journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
Déconnecter l'entrée du journal
Le courtier de AWS IoT messages génère une entrée de journal avec un eventType indicateur indiquant Disconnect lorsqu'un client MQTT se déconnecte.
Exemple d'entrée de journal de déconnexion
{ "timestamp": "2017-08-10 15:37:23.476", "logLevel": "INFO", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Success", "eventType": "Disconnect", "protocol": "MQTT", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490, "reason": "DUPLICATE_CLIENT_ID", "details": "A new connection was established with the same client ID", "disconnectReason": "CLIENT_INITIATED_DISCONNECT" }
Outre lesAttributs Common CloudWatch Logs, les entrées du Disconnect journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
- raison
-
La raison pour laquelle le client se déconnecte.
- détails
-
Une brève explication de l'erreur.
- disconnectReason
-
La raison pour laquelle le client se déconnecte.
Entrée du journal Ping
Le courtier de AWS IoT messages génère une entrée de journal avec un eventType of Ping lorsqu'il traite un PINGREQ MQTT provenant d'un client connecté et envoie le PINGRESP correspondant. Une seule entrée de journal est émise par opération Ping.
Important
Les entrées du journal Ping sont activées et désactivées par défaut. Le seuil d'émission correspond au résultat par entrée : les entrées de réussite sont émises au DEBUG niveau et les entrées d'échec sont émises au ERROR niveau. Par conséquent, vous verrez des entrées d'échec du ping chaque fois que le niveau de l'événement ou la Resource-specific dérogation qui s'applique à la connexion est défini sur ERROR ou un niveau plus détaillé (WARN, ouDEBUG)INFO, mais les entrées de réussite du ping ne sont publiées que lorsque ce niveau est défini sur. DEBUG Pour configurer ces paramètres, reportez-vous aux sections Configurer le compte et Event-level se connecter AWS IoT (CLIP) etConfigurez Resource-specific les remplacements dans AWS IoT (CLIP).
En matière de succès, logLevel il y a DEBUG et ce qui status estSuccess. En cas d'échec (par exemple, lorsque la connexion client est interrompue avant que le PINGRESP ne puisse être envoyé), le logLevel est ERROR et le status est. Failure
Exemple d'entrée dans le journal Ping (succès)
{ "timestamp": "2025-10-31 15:37:23.476", "logLevel": "DEBUG", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Success", "eventType": "Ping", "protocol": "MQTT", "latency": 128, "requestTimestamp": "2025-10-31 15:37:23.348", "responseTimestamp": "2025-10-31 15:37:23.476", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Exemple d'entrée dans le journal Ping (échec)
{ "timestamp": "2025-10-31 15:37:23.476", "logLevel": "ERROR", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Failure", "eventType": "Ping", "protocol": "MQTT", "requestTimestamp": "2025-10-31 15:37:23.476", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490, "reason": "CONNECTION_ALREADY_CLOSED", "details": "Connection has already closed" }
En plus de Attributs Common CloudWatch Logs, les entrées de journal Ping contiennent les attributs suivants :
- protocole ;
-
Protocole utilisé pour effectuer la demande. La valeur est toujours
MQTT. - latence
-
Temps en millisecondes entre la réception du PINGREQ et l'envoi du PINGRESP. Ce champ n'est présent que lorsque le
statusestSuccess. - Horodatage de la demande
-
L'horodatage auquel le PINGREQ AWS IoT Core a été reçu par le client.
- Horodatage de réponse
-
Horodatage de l' AWS IoT Core envoi du PINGRESP au client. Ce champ n'est présent que lorsque le
statusestSuccess. - clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
- raison
-
Raison de l'échec de l'opération Ping. Ce champ n'est présent que lorsque la valeur
statusestFailure. - détails
-
Une brève explication de l'erreur. Ce champ n'est présent que lorsque la valeur
statusestFailure.
Connection.AuthNError entrée de journal
Le courtier de AWS IoT messages génère une entrée de journal indiquant Connection.AuthNError lorsqu'une tentative eventType de connexion client est rejetée en raison d'un échec d'authentification. L'entrée logLevel pour ce journal est toujours ERROR et status est toujoursFailure. Cette entrée de journal correspond à la Connection.AuthNError CloudWatch métrique.
Important
Connection.AuthNErrorles entrées de journal sont activées et désactivées par défaut. Ils sont émis au niveau du ERROR journal, de sorte qu'une entrée de Connection.AuthNError journal n'est publiée que lorsque le niveau de l'événement ou la Resource-specific dérogation qui s'applique à la connexion est défini sur ERROR ou à un niveau plus détaillé (WARN, ou). INFO DEBUG Pour configurer ces paramètres, reportez-vous aux sections Configurer le compte et Event-level se connecter AWS IoT (CLIP) etConfigurez Resource-specific les remplacements dans AWS IoT (CLIP).
Note
Cette entrée de journal est publiée auprès du propriétaire de l' Compte AWS indication du nom du serveur (SNI) fournie dans la poignée de main TLS. Si le client ne fournit pas de SNI, ou si le SNI ne peut pas être résolu en un compte, aucune entrée de journal ou métrique n'est émise.
Connection.AuthNError exemple d'entrée de journal
{ "timestamp": "2025-10-31 15:37:23.476", "logLevel": "ERROR", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Failure", "eventType": "Connection.AuthNError", "protocol": "MQTT", "authenticationType": "AWS_X509", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490, "targetIp": "52.94.236.10", "targetPort": 8883, "serverNameIndication": "a1b2c3d4e5f6g7-ats.iot.us-east-1.amazonaws.com", "reason": "DEVICE_CERTIFICATE_NOT_REGISTERED", "details": "Device certificate is not registered" }
En plus de Attributs Common CloudWatch Logs, les entrées de journal Connection.AuthNError contiennent les attributs suivants :
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - Type d'authentification
-
Type d'authentification utilisé pour la tentative de connexion. Les valeurs valides sont
AWS_X509,AWS_SIGV4,CUSTOM_AUTHetCUSTOM_AUTH_X509. - clientId
-
L'identifiant du client à l'origine de la demande, s'il est disponible.
- principalId
-
L'identifiant du principal à l'origine de la demande, s'il est disponible.
- sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
- IP cible
-
Adresse IP de destination de la connexion. Ce champ n'est peut-être pas présent dans toutes les entrées du journal.
- Port cible
-
Port de destination de la connexion.
- serveur NameIndication
-
Le nom d'hôte de l'extension TLS Server Name Indication (SNI) fourni par le client.
- raison
-
La raison pour laquelle l'authentification du client a échoué. Consultez Connection.AuthNError codes d'erreur la liste des valeurs possibles.
- détails
-
Brève description de l'échec de l'authentification.
Connection.AuthNError codes d'erreur
Le tableau suivant répertorie les codes reason d'erreur et les details messages correspondants qui peuvent apparaître pour une entrée de Connection.AuthNError journal. Des codes d'erreur supplémentaires peuvent être ajoutés ultérieurement.
| Code d’erreur | Message d’erreur |
|---|---|
CUSTOM_AUTHORIZER_LAMBDA_EXECUTION_ERROR |
Échec de l'invocation Lambda de l'autorisateur personnalisé |
CUSTOM_AUTHORIZER_NOT_FOUND |
Impossible de trouver l'autorisateur personnalisé |
CUSTOM_AUTHORIZER_PARAMETER_INVALID |
Le paramètre d'authentification personnalisé n'est pas valide |
DEVICE_CERTIFICATE_INACTIVE |
Le certificat de l'appareil n'est pas actif |
DEVICE_CERTIFICATE_NOT_REGISTERED |
Le certificat de l'appareil n'est pas enregistré |
DEVICE_CERTIFICATE_REVOKED |
Le certificat de l'appareil est révoqué |
DOMAIN_CONFIGURATION_DISABLED |
La configuration de domaine pour l'indication de nom de serveur (SNI) fournie est désactivée |
DOMAIN_CONFIGURATION_INVALID |
Le type de point de terminaison dans la configuration du domaine n'est pas valide |
INTERNAL_SERVER_ERROR |
Erreur interne au serveur |
NOT_AUTHENTICATED |
Les informations d'identification fournies n'ont pas pu être authentifiées |
SECURITY_TOKEN_EXPIRED |
Le jeton de sécurité a expiré |
SECURITY_TOKEN_INVALID |
Le jeton de sécurité inclus dans la demande n'est pas valide |
SECURITY_TOKEN_SIGNATURE_MISMATCH |
La signature de la demande ne correspond pas à la signature fournie |
SNI_MISUSED |
Le client a utilisé un SNI qui n'est pas associé à ce compte |
DeleteConnection entrée de journal
Le courtier de AWS IoT messages génère une entrée eventType de journal indiquant le DeleteConnection moment où une connexion client MQTT est supprimée.
DeleteConnection exemple d'entrée de journal
{ "timestamp": "2025-08-09 15:37:23.476", "logLevel": "INFO", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Success", "eventType": "DeleteConnection", "protocol": "HTTP", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Outre lesAttributs Common CloudWatch Logs, les entrées du DeleteConnection journal contiennent les attributs suivants :
- clientId
-
L'ID du client qui sera déconnecté.
- principalId
-
L'ID du mandataire formulant la demande. Pour plus d'informations sur la façon d'identifier le principal à l'aide de l'ID principal, consultez la section Comparaison des identités et des informations d'identification IAM dans le Guide de l'utilisateur IAM.
- protocole ;
-
Protocole utilisé pour effectuer la demande. La valeur valide est
HTTP. - sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
GetRetainedMessage entrée de journal
Le courtier de AWS IoT messages génère une entrée de journal avec eventType l'indication « GetRetainedMessage Quand » GetRetainedMessage est appelé.
GetRetainedMessage exemple d'entrée de journal
{ "timestamp": "2017-08-07 18:47:56.664", "logLevel": "INFO", "traceId": "1a60d02e-15b9-605b-7096-a9f584a6ad3f", "accountId": "123456789012", "status": "Success", "eventType": "GetRetainedMessage", "protocol": "HTTP", "topicName": "a/b/c", "qos": "1", "lastModifiedDate": "2017-08-07 18:47:56.664" }
Outre lesAttributs Common CloudWatch Logs, les entrées du GetRetainedMessage journal contiennent les attributs suivants :
- dernier ModifiedDate
-
Date et heure d'époque, en millisecondes, auxquelles le message retenu a été stocké. AWS IoT
- protocole ;
-
Protocole utilisé pour effectuer la demande. Valeur valide :
HTTP. - qos
-
Le niveau de Qualité de Service (QoS) utilisé dans la demande de publication. Les valeurs valides sont
0ou1. - topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
ListRetainedMessage entrée de journal
Le courtier de AWS IoT messages génère une entrée de journal avec eventType l'indication « ListRetainedMessage Quand » ListRetainedMessages est appelé.
ListRetainedMessage exemple d'entrée de journal
{ "timestamp": "2017-08-07 18:47:56.664", "logLevel": "INFO", "traceId": "1a60d02e-15b9-605b-7096-a9f584a6ad3f", "accountId": "123456789012", "status": "Success", "eventType": "ListRetainedMessage", "protocol": "HTTP" }
En plus deAttributs Common CloudWatch Logs, les entrées du ListRetainedMessage journal contiennent l'attribut suivant :
- protocole ;
-
Protocole utilisé pour effectuer la demande. Valeur valide :
HTTP.
ListSubscriptions entrée de journal
Le courtier de AWS IoT messages génère une entrée eventType de journal indiquant ListSubscriptions quand une demande de liste des abonnements clients est reçue.
ListSubscriptions exemple d'entrée de journal
{ "timestamp": "2025-08-22 19:57:46.587", "logLevel": "INFO", "traceId": "5bea658a-0752-bf20-770f-ad17c8dabb95", "accountId": "987654321", "status": "Success", "eventType": "ListSubscriptions", "protocol": "HTTP", "clientId": "abc", "principalId": "AIDAZPOK3C3545MCMYATF", "sourceIp": "52.94.133.137", "sourcePort": 13490, "maxResults": 100 }
En plus de Attributs Common CloudWatch Logs, les entrées de journal ListSubscriptions contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Valeur valide :
HTTP. - sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
- maxResults
-
Le nombre maximum de résultats demandés.
GetConnection entrée de journal
Le courtier de AWS IoT messages génère une entrée eventType de journal indiquant le GetConnection moment où une demande d'informations de connexion est reçue.
GetConnection exemple d'entrée de journal
{ "timestamp": "2025-08-22 19:19:50.679", "logLevel": "INFO", "traceId": "7a04de1a-d1a3-50bc-3ca5-96b1ee293dae", "accountId": "987654321", "status": "Success", "eventType": "GetConnection", "protocol": "HTTP", "clientId": "aClient", "principalId": "AIDAZPOK3C3545MCMYATF", "sourceIp": "52.94.133.137", "sourcePort": 31983 }
En plus de Attributs Common CloudWatch Logs, les entrées de journal GetConnection contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Valeur valide :
HTTP. - sourceIp
-
Adresse IP d'où provient la demande d'API.
- sourcePort
-
Port d'origine de la demande d'API.
Publish-In entrée de journal
Lorsque le courtier de AWS IoT messages reçoit un message MQTT, il génère une entrée de journal avec un signe eventType dePublish-In.
Publish-In exemple d'entrée de journal
{ "timestamp": "2017-08-10 15:39:30.961", "logLevel": "INFO", "traceId": "672ec480-31ce-fd8b-b5fb-22e3ac420699", "accountId": "123456789012", "status": "Success", "eventType": "Publish-In", "protocol": "MQTT", "topicName": "$aws/things/MyThing/shadow/get", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490, "retain": "True" }
Outre lesAttributs Common CloudWatch Logs, les entrées du Publish-In journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - retain
-
Attribut utilisé lorsque l'indicateur RETAIN est défini sur un message avec la valeur de
True. Si l'indicateur RETAIN n'est pas activé sur le message, cet attribut n'apparaît pas dans l'entrée du journal. Pour plus d’informations, consultez MQTT a retenu les messages. - sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
- topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
Publish-Out entrée de journal
Lorsque le courtier de messages publie un message MQTT, il génère une entrée de journal avec un eventType de Publish-Out
Publish-Out exemple d'entrée de journal
{ "timestamp": "2017-08-10 15:39:30.961", "logLevel": "INFO", "traceId": "672ec480-31ce-fd8b-b5fb-22e3ac420699", "accountId": "123456789012", "status": "Success", "eventType": "Publish-Out", "protocol": "MQTT", "topicName": "$aws/things/MyThing/shadow/get", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Outre lesAttributs Common CloudWatch Logs, les entrées du Publish-Out journal contiennent les attributs suivants :
- clientId
-
L'ID du client abonné qui reçoit des messages sur ce sujet MQTT.
- principalId
-
L'ID du mandataire formulant la demande.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
- topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
Entrée de journal en file d'attente
Lorsqu'un appareil avec une session persistante est déconnecté, le courtier de messages MQTT stocke les messages de l'appareil et AWS IoT génère des entrées de journal avec un EventType de. Queued Pour plus d'informations sur les sessions persistantes MQTT, consultezSessions permanentes MQTT.
Exemple d'entrée dans le journal des erreurs d'un serveur en file d'attente
{ "timestamp": "2022-08-10 15:39:30.961", "logLevel": "ERROR", "traceId": "672ec480-31ce-fd8b-b5fb-22e3ac420699", "accountId": "123456789012", "topicName": "$aws/things/MyThing/get", "clientId": "123123123", "qos": "1", "protocol": "MQTT", "eventType": "Queued", "status": "Failure", "details": "Server Error" }
Outre les entrées du journal des erreurs Queued du serveurAttributs Common CloudWatch Logs, elles contiennent les attributs suivants :
- clientId
-
ID du client auquel le message est mis en file d'attente.
- détails
-
Erreur du serveurUne erreur du serveur a empêché le stockage du message.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Cette valeur sera toujours
MQTT. - qos
-
Niveau de Qualité de Service (QoS) de la requête. La valeur sera toujours 1 car les messages dont le QoS est égal à 0 ne sont pas stockés.
- topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
Exemple d'entrée dans le journal des succès en attente
{ "timestamp": "2022-08-10 15:39:30.961", "logLevel": "INFO", "traceId": "672ec480-31ce-fd8b-b5fb-22e3ac420699", "accountId": "123456789012", "topicName": "$aws/things/MyThing/get", "clientId": "123123123", "qos": "1", "protocol": "MQTT", "eventType": "Queued", "status": "Success" }
Outre les entrées du journal de Queued réussiteAttributs Common CloudWatch Logs, elles contiennent les attributs suivants :
- clientId
-
ID du client auquel le message est mis en file d'attente.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Cette valeur sera toujours
MQTT. - qos
-
Niveau de Qualité de Service (QoS) de la requête. La valeur sera toujours 1 car les messages dont le QoS est égal à 0 ne sont pas stockés.
- topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
Exemple d'entrée de journal limitée en file d'attente
{ "timestamp": "2022-08-10 15:39:30.961", "logLevel": "ERROR", "traceId": "672ec480-31ce-fd8b-b5fb-22e3ac420699", "accountId": "123456789012", "topicName": "$aws/things/MyThing/get", "clientId": "123123123", "qos": "1", "protocol": "MQTT", "eventType": "Queued", "status": "Failure", "details": "Throttled while queueing offline message" }
Outre les entrées de journal Queued limitéesAttributs Common CloudWatch Logs, elles contiennent les attributs suivants :
- clientId
-
ID du client auquel le message est mis en file d'attente.
- détails
-
Limité lors de la mise en file d'attente d'un message hors ligneLe client a dépassé la
Queued messages per second per accountlimite, le message n'a donc pas été enregistré. - protocole ;
-
Protocole utilisé pour effectuer la demande. Cette valeur sera toujours
MQTT. - qos
-
Niveau de Qualité de Service (QoS) de la requête. La valeur sera toujours 1 car les messages dont le QoS est égal à 0 ne sont pas stockés.
- topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
Souscrire l'entrée de journal
Le courtier de AWS IoT messages génère une entrée eventType de journal indiquant le Subscribe moment où un client MQTT s'abonne à une rubrique.
Exemple d'entrée de journal d'abonnement MQTT 3
{ "timestamp": "2017-08-10 15:39:04.413", "logLevel": "INFO", "traceId": "7aa5c38d-1b49-3753-15dc-513ce4ab9fa6", "accountId": "123456789012", "status": "Success", "eventType": "Subscribe", "protocol": "MQTT", "topicName": "$aws/things/MyThing/shadow/#", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Outre lesAttributs Common CloudWatch Logs, les entrées du Subscribe journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Cette valeur sera toujours
MQTT. - sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
- topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
Exemple d'entrée de journal d'abonnement MQTT 5
{ "timestamp": "2022-11-30 16:24:15.628", "logLevel": "INFO", "traceId": "7aa5c38d-1b49-3753-15dc-513ce4ab9fa6", "accountId": "123456789012", "status": "Success", "eventType": "Subscribe", "protocol": "MQTT", "topicName": "test/topic1,$invalid/reserved/topic", "subscriptions": [ { "topicName": "test/topic1", "reasonCode": 1 }, { "topicName": "$invalid/reserved/topic", "reasonCode": 143 } ], "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Pour les opérations d'abonnement de MQTT 5, en plus desAttributs Common CloudWatch Logs et des attributs d'entrée du journal d'abonnement et de MQTT 3, les entrées du Subscribe journal MQTT 5 contiennent l'attribut suivant :
- abonnements
-
Une liste de correspondances entre les sujets demandés dans la demande d'abonnement et le code de motif individuel de MQTT 5. Pour plus d'informations, consultez code de motif MQTT.
Entrée du journal de désabonnement
Le courtier de AWS IoT messages génère une entrée de journal indiquant le Unsubscribe moment où un eventType client MQTT se désabonne d'une rubrique MQTT.
Exemple d'entrée dans le journal de désabonnement MQTT
{ "timestamp": "2024-08-20 22:53:32.844", "logLevel": "INFO", "traceId": "db6bd09a-2c3f-1cd2-27cc-fd6b1ce03b58", "accountId": "123456789012", "status": "Success", "eventType": "Unsubscribe", "protocol": "MQTT", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Outre lesAttributs Common CloudWatch Logs, les entrées du Unsubscribe journal contiennent les attributs suivants :
- protocole ;
-
Protocole utilisé pour effectuer la demande. Cette valeur sera toujours
MQTT. - clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
SendDirectMessage entrée de journal
Le courtier de AWS IoT messages génère une entrée eventType de journal indiquant le SendDirectMessage moment où une demande d' SendDirectMessage API est effectuée.
AWS IoT Core enregistre les SendDirectMessage événements dans CloudWatch Logs lorsque vous activez la journalisation IoT. Pour plus d'informations sur la configuration de la journalisation, consultezConfigurer AWS IoT journalisation.
SendDirectMessage exemple d'entrée dans le journal des réussites
{ "timestamp": "2026-01-20 20:44:00.123", "logLevel": "INFO", "traceId": "1a2b3c4d-1234-3214-abcd-1a2b3c4d5e6f", "accountId": "123456789012", "status": "Success", "eventType": "SendDirectMessage", "protocol": "HTTP", "topicName": "commands/reboot", "clientId": "mydevice-002", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "confirmation": true, "sourceIp": "203.0.113.45", "sourcePort": 52847, "timeout": 3 }
SendDirectMessage exemple d'entrée dans le journal des défaillances
{ "timestamp": "2026-01-15 20:30:00.123", "logLevel": "ERROR", "traceId": "1a2b3c4d-1234-5678-abcd-1a2b3c4d5e6f", "accountId": "123456789012", "status": "Failure", "eventType": "SendDirectMessage", "protocol": "HTTP", "topicName": "commands/reboot", "clientId": "myDevice", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "confirmation": true, "sourceIp": "203.0.113.45", "sourcePort": 52847, "reason": "DELIVERY_CONFIRMATION_TIMEOUT", "details": "The delivery confirmation was not received within the specified timeout period", "timeout": 2 }
En plus de Attributs Common CloudWatch Logs, les entrées de journal SendDirectMessage contiennent les attributs suivants :
- clientId
-
L'identifiant du client qui reçoit le message direct.
- topicName
-
Sujet sur lequel le message a été envoyé.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Valeur valide :
HTTP. - confirmation
-
Si une confirmation de livraison a été demandée. Les valeurs valides sont
trueoufalse. - timeout
-
Durée maximale, en secondes, d'attente d'une confirmation de livraison de la part du client destinataire. Présent uniquement quand
confirmationc'est le castrue. - raison
-
Code de cause de l'échec.
- détails
-
Une brève explication de l'erreur.
- principalId
-
L'ID du mandataire formulant la demande.
- sourceIp
-
L'adresse IP d'origine de la demande.
- sourcePort
-
Le port d'origine de la demande.
Codes de motif
Les codes de motif et les détails suivants apparaîtront dans les entrées du journal des défaillances :
| Raison | Détails |
|---|---|
MALFORMED_CLIENTID |
Cet identifiant client n'est pas valide. Les identifiants clients ne doivent pas dépasser 128 caractères et ne peuvent pas commencer par un signe dollar ($). Entrez un autre identifiant client |
INVALID_TOPIC |
Ce sujet n'est pas valide. La taille des sujets doit être inférieure à 256 octets, contenir moins de 9 parties et ne pas commencer par un signe dollar ($) |
INVALID_TIMEOUT_PARAMETER |
Valeur de délai d'attente non valide. Doit être un entier compris entre 1 et 15 |
INVALID_CONFIRMATION_PARAMETER |
Valeur de confirmation non valide. Doit être « vrai » ou « faux » |
RECEIVE_AUTHORIZATION_FAILURE |
L'autorisation a échoué pour le client cible. Vérifiez que votre politique accorde les autorisations nécessaires |
TARGET_CLIENT_ID_NOT_FOUND |
L'ID client n'a pas été trouvé. Vérifiez que le client est connecté et réessayez |
TARGET_CLIENT_NOT_CONNECTED |
L'ID du client cible n'est pas connecté, mais possède une session persistante active |
SEND_DIRECT_MESSAGE_THROTTLED |
La demande a été refusée en raison du dépassement du taux de demandes d'envoi de messages directs |
RECEIVE_SESSION_THROTTLED |
La demande a été refusée car le taux de demandes dépassait le nombre de demandes de publication sortantes par seconde et par connexion. |
RECEIVER_MAX_UNACKED_QOS1_EXCEEDED |
Le client récepteur a atteint le nombre maximum de messages QoS 1 non reconnus |
DELIVERY_CONFIRMATION_TIMEOUT |
La confirmation de livraison n'a pas été reçue dans le délai imparti |
DELIVERY_CONFIRMATION_SENDER_DISCONNECT |
L'expéditeur s'est déconnecté avant la réception de la confirmation de livraison |
CLIENT_ENDPOINT_NOT_WRITABLE |
Le point de terminaison du client récepteur n'est pas accessible en écriture |
INTERNAL_SERVER_ERROR |
Erreur interne au serveur |
Entrées du journal OCSP du certificat de serveur
AWS IoT Core génère des entrées de journal pour l'événement suivant :
Rubriques
RetrieveOCSPStapleData entrée de journal
AWS IoT Core génère une entrée de journal avec l'indication eventType du RetrieveOCSPStapleData moment où le serveur récupère les données de base OCSP.
RetrieveOCSPStapleData exemples d'entrées de journal
Voici un exemple d'entrée de journal deSuccess.
{ "timestamp": "2024-01-30 15:39:30.961", "logLevel": "INFO", "traceId": "180532b7-0cc7-057b-687a-5ca1824838f5", "accountId": "123456789012", "status": "Success", "eventType": "RetrieveOCSPStapleData", "domainConfigName": "test-domain-config-name", "connectionDetails": { "httpStatusCode": "200", "ocspResponderUri": "http://ocsp.example.com", "sourceIp": "205.251.233.181", "targetIp": "250.15.5.3" }, "ocspRequestDetails": { "requesterName": "iot.amazonaws.com", "requestCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01" }, "ocspResponseDetails": { "responseCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01", "ocspResponseStatus": "successful", "certStatus": "good", "signature": "4C:6F:63:61:6C:20:52:65:73:70:6F:6E:64:65:72:20:53:69:67:6E:61:74:75:72:65", "thisUpdateTime": "Jan 31 01:21:02 2024 UTC", "nextUpdateTime": "Feb 02 00:21:02 2024 UTC", "producedAtTime": "Jan 31 01:37:03 2024 UTC", "stapledDataPayloadSize": "XXX" } }
Voici un exemple d'entrée de journal deFailure.
{ "timestamp": "2024-01-30 15:39:30.961", "logLevel": "ERROR", "traceId": "180532b7-0cc7-057b-687a-5ca1824838f5", "accountId": "123456789012", "status": "Failure", "reason": "A non 2xx HTTP response was received from the OCSP responder.", "eventType": "RetrieveOCSPStapleData", "domainConfigName": "test-domain-config-name", "connectionDetails": { "httpStatusCode": "444", "ocspResponderUri": "http://ocsp.example.com", "sourceIp": "205.251.233.181", "targetIp": "250.15.5.3" }, "ocspRequestDetails": { "requesterName": "iot.amazonaws.com", "requestCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01" } }
Pour l'RetrieveOCSPStapleopération, outre leAttributs Common CloudWatch Logs, les entrées du journal contiennent les attributs suivants :
- raison
-
La raison pour laquelle l'opération échoue.
- domaine ConfigName
-
Le nom de la configuration de votre domaine.
- Détails de connexion
-
Brève explication des détails de connexion.
-
http StatusCode
Codes d'état HTTP renvoyés par le répondeur OCSP en réponse à la demande du client adressée au serveur.
-
ocsp ResponderUri
L'URI du répondeur OCSP qui AWS IoT Core extrait le certificat du serveur.
-
sourceIp
Adresse IP source du AWS IoT Core serveur.
-
IP cible
Adresse IP cible du répondeur OCSP.
-
- ocsp RequestDetails
-
Détails de la demande OCSP.
-
Nom du demandeur
Identifiant du AWS IoT Core serveur qui envoie une demande au répondeur OCSP.
-
demande CertId
L'ID du certificat de la demande. Il s'agit de l'ID du certificat pour lequel la réponse OCSP est demandée.
-
- ocsp ResponseDetails
-
Détails de la réponse OCSP.
-
réponse CertId
L'ID de certificat de la réponse OCSP.
-
ocsp ResponseStatus
État de la réponse OCSP.
-
État du certificat
État du certificat.
-
Signature
Signature appliquée à la réponse par une entité de confiance.
-
ceci UpdateTime
Heure à laquelle le statut indiqué est connu pour être correct.
-
suivant UpdateTime
Heure à laquelle de nouvelles informations concernant l'état du certificat seront disponibles ou avant cette date.
-
produit AtTime
Heure à laquelle le répondeur OCSP a signé cette réponse.
-
agrafé DataPayloadSize
Taille de la charge utile des données agrafées.
-
RetrieveOCSPStapleData entrée de journal pour les points de terminaison privés
AWS IoT Core génère une entrée de journal avec l'indication eventType du RetrieveOCSPStapleData moment où le serveur récupère les données de base OCSP.
RetrieveOCSPStapleData exemples d'entrées de journal pour les points de terminaison privés
Voici un exemple d'entrée de journal deSuccess.
{ "timestamp": "2024-01-30 15:39:30.961", "logLevel": "INFO", "traceId": "180532b7-0cc7-057b-687a-5ca1824838f5", "accountId": "123456789012", "status": "Success", "eventType": "RetrieveOCSPStapleData", "domainConfigName": "test-domain-config-name", "lambdaDetails": { "lambdaArn": "arn:aws:lambda:us-west-2:123456789012:function:my-function", "sourceArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/testDomainConfigure/6bzfg" }, "authorizedResponderArn": "arn:aws:acm:us-west-2:123456789012:certificate/certificate_ID", "ocspRequestDetails": { "requesterName": "iot.amazonaws.com", "requestCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01" }, "ocspResponseDetails": { "responderId": "04:C1:3F:8F:27:D6:49:13:F8:DE:B2:36:9D:85:8E:F8:31:3B:A6:D0" "responseCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01", "ocspResponseStatus": "successful", "certStatus": "good", "signature": "4C:6F:63:61:6C:20:52:65:73:70:6F:6E:64:65:72:20:53:69:67:6E:61:74:75:72:65", "thisUpdateTime": "Jan 31 01:21:02 2024 UTC", "nextUpdateTime": "Feb 02 00:21:02 2024 UTC", "producedAtTime": "Jan 31 01:37:03 2024 UTC", "stapledDataPayloadSize": "XXX" } }
Voici un exemple d'entrée de journal deFailure.
{ "timestamp": "2024-01-30 15:39:30.961", "logLevel": "ERROR", "traceId": "180532b7-0cc7-057b-687a-5ca1824838f5", "accountId": "123456789012", "status": "Failure", "reason": "The payload returned by the Lambda function exceeds the maximum response size of 7 kilobytes.", "eventType": "RetrieveOCSPStapleData", "domainConfigName": "test-domain-config-name", "lambdaDetails": { "lambdaArn": "arn:aws:lambda:us-west-2:123456789012:function:my-function", "sourceArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/testDomainConfigure/6bzfg" }, "authorizedResponderArn": "arn:aws:acm:us-west-2:123456789012:certificate/certificate_ID", "ocspRequestDetails": { "requesterName": "iot.amazonaws.com", "requestCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01" } }
Pour l'RetrieveOCSPStapleopération, outre les attributs Attributs Common CloudWatch Logs et contenus dans l'entrée de RetrieveOCSPStapleData journal, les entrées de journal pour les points de terminaison privés contiennent les attributs suivants :
- Détails de Lambda
-
Détails de la fonction Lambda.
-
Lambda Lambda
L'ARN de la fonction Lambda.
-
Source : ARN
ARN de la configuration du domaine.
-
- autorisé ResponderArn
-
L'ARN du répondeur d'autorisation s'il y en a un configuré dans la configuration du domaine.
Entrées de journal de shadow d'appareil
Le service AWS IoT Device Shadow génère des entrées de journal pour les événements suivants :
Rubriques
DeleteThingShadow entrée de journal
Le service Device Shadow génère une entrée de journal avec un eventType de DeleteThingShadow en cas de réception d'une demande de suppression d'un shadow d'appareil.
DeleteThingShadow exemple d'entrée de journal
{ "timestamp": "2017-08-07 18:47:56.664", "logLevel": "INFO", "traceId": "1a60d02e-15b9-605b-7096-a9f584a6ad3f", "accountId": "123456789012", "status": "Success", "eventType": "DeleteThingShadow", "protocol": "MQTT", "deviceShadowName": "Jack", "topicName": "$aws/things/Jack/shadow/delete" }
Outre lesAttributs Common CloudWatch Logs, les entrées du DeleteThingShadow journal contiennent les attributs suivants :
- appareil ShadowName
-
Nom du shadow à mettre à jour.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - topicName
-
Le nom de la rubrique sur laquelle la demande a été publiée.
GetThingShadow entrée de journal
Le service Device Shadow génère une entrée de journal avec un eventType de GetThingShadow en cas de réception d'une demande get pour un shadow.
GetThingShadow exemple d'entrée de journal
{ "timestamp": "2017-08-09 17:56:30.941", "logLevel": "INFO", "traceId": "b575f19a-97a2-cf72-0ed0-c64a783a2504", "accountId": "123456789012", "status": "Success", "eventType": "GetThingShadow", "protocol": "MQTT", "deviceShadowName": "MyThing", "topicName": "$aws/things/MyThing/shadow/get" }
Outre lesAttributs Common CloudWatch Logs, les entrées du GetThingShadow journal contiennent les attributs suivants :
- appareil ShadowName
-
Le nom du shadow demandé.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - topicName
-
Le nom de la rubrique sur laquelle la demande a été publiée.
UpdateThingShadow entrée de journal
Le service Device Shadow génère une entrée de journal avec un eventType de UpdateThingShadow en cas de réception d'une demande de mise à jour d'un shadow d'appareil.
UpdateThingShadow exemple d'entrée de journal
{ "timestamp": "2017-08-07 18:43:59.436", "logLevel": "INFO", "traceId": "d0074ba8-0c4b-a400-69df-76326d414c28", "accountId": "123456789012", "status": "Success", "eventType": "UpdateThingShadow", "protocol": "MQTT", "deviceShadowName": "Jack", "topicName": "$aws/things/Jack/shadow/update" }
Outre lesAttributs Common CloudWatch Logs, les entrées du UpdateThingShadow journal contiennent les attributs suivants :
- appareil ShadowName
-
Nom du shadow à mettre à jour.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - topicName
-
Le nom de la rubrique sur laquelle la demande a été publiée.
Entrées de journal du moteur de règles
Le moteur de AWS IoT règles génère des journaux pour les événements suivants :
Rubriques
FunctionExecution entrée de journal
Le moteur de règles génère une entrée de journal avec un eventType de FunctionExecution lorsque la requête SQL d'une règle appelle une fonction externe. Une fonction externe est appelée lorsque l'action d'une règle envoie une requête HTTP à un autre service Web AWS IoT ou à un autre service Web (par exemple, en appelant get_thing_shadow oumachinelearning_predict).
FunctionExecution exemple d'entrée de journal
{ "timestamp": "2017-07-13 18:33:51.903", "logLevel": "DEBUG", "traceId": "180532b7-0cc7-057b-687a-5ca1824838f5", "status": "Success", "eventType": "FunctionExecution", "clientId": "N/A", "topicName":"rules/test", "ruleName": "ruleTestPredict", "ruleAction": "MachinelearningPredict", "resources": { "ModelId": "predict-model" }, "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167" }
Outre lesAttributs Common CloudWatch Logs, les entrées du FunctionExecution journal contiennent les attributs suivants :
- clientId
-
N/Apour les journauxFunctionExecution. - principalId
-
L'ID du mandataire formulant la demande.
- resources
-
Une collection des ressources utilisées par les actions de la règle.
- ruleName
-
Le nom de la règle de correspondance.
- topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
RuleExecution entrée de journal
Lorsque le moteur de AWS IoT règles déclenche l'action d'une règle, il génère une entrée de RuleExecution journal.
RuleExecution exemple d'entrée de journal
{ "timestamp": "2017-08-10 16:32:46.070", "logLevel": "INFO", "traceId": "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "accountId": "123456789012", "status": "Success", "eventType": "RuleExecution", "clientId": "abf27092886e49a8a5c1922749736453", "topicName": "rules/test", "ruleName": "JSONLogsRule", "ruleAction": "RepublishAction", "resources": { "RepublishTopic": "rules/republish" }, "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167" }
RuleExecution avec exemple de saisie de journal par lots
{ "logLevel": "INFO", "accountId": "123456789012", "status": "Success", "eventType": "RuleExecution", "ruleName": "rule_test", "ruleAction": "HttpAction", "resources": { "Url": "https://example.com", "ConfirmationUrl": "https://example.com" }, "details": "HttpAction made a request to the specified endpoint", "batchDetails": { "timestamps": [ "1234567890123", "1234567890123", "1234567890123" ], "traceIds": [ "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "30aa7ccc-1d23-0b97-aa7b-76196d83537c", "30aa7ccc-1d23-0b97-aa7b-76196d83537d" ], "clientIds": [ "N/A", "N/A", "N/A" ], "topicNames": [ "topic/ruletest", "topic/ruletest", "topic/ruletest" ], "principalIds": [ "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167" ], "batchSize": 3, "batchSizeInBytes": 114 } }
En plus de Attributs Common CloudWatch Logs, les entrées de journal RuleExecution contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- resources
-
Une collection des ressources utilisées par les actions de la règle.
- ruleAction
-
Le nom de l'action déclenchée.
- ruleName
-
Le nom de la règle de correspondance.
- topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
RuleMatch entrée de journal
Le moteur de AWS IoT règles génère une entrée eventType de journal indiquant le RuleMatch moment où le courtier de messages reçoit un message correspondant à une règle.
RuleMatch exemple d'entrée de journal
{ "timestamp": "2017-08-10 16:32:46.002", "logLevel": "INFO", "traceId": "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "accountId": "123456789012", "status": "Success", "eventType": "RuleMatch", "clientId": "abf27092886e49a8a5c1922749736453", "topicName": "rules/test", "ruleName": "JSONLogsRule", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167" }
Outre lesAttributs Common CloudWatch Logs, les entrées du RuleMatch journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- ruleName
-
Le nom de la règle de correspondance.
- topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
RuleEvaluation entrée de journal limitée
Lorsque AWS IoT Rules Engine limite l'évaluation des règles en fonction de la limite d'évaluations de règles par seconde et par compte, il génère une entrée de journal avec un « eventType of » RuleEvaluation et une raison comme. Throttled
RuleEvaluation exemple d'entrée de journal limitée
{ "timestamp": "2024-11-13 07:32:27.856", "logLevel": "ERROR", "traceId": "82995222-049b-ee5c-0cd4-15635f052ed3", "accountId": "123456789012", "status": "Failure", "eventType": "RuleEvaluation", "clientId": "57b3b41a-c726-44ab-bcd4-2cc1c2cc4295", "topicName": "N/A", "ruleName": "N/A", "principalId": "N/A", "reason": "Throttled", "details": "Exceeded Rule Evaluations per second per account limit" }
En plus de Attributs Common CloudWatch Logs, les entrées de journal RuleEvaluation contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- détails
-
Une brève explication de l'erreur.
- principalId
-
L'ID du mandataire formulant la demande. Toujours N/A pour cette entrée de journal.
- raison
-
La chaîne « Throttled ».
- ruleName
-
Le nom de la règle . Toujours N/A pour cette entrée de journal.
- topicName
-
Le nom de la rubrique publiée. Toujours N/A pour cette entrée de journal.
RuleExecutionThrottled entrée de journal
Lorsqu'une évaluation de règles est limitée par le moteur de règles en raison d'un comportement malveillant, tel qu'un nombre excessif de demandes de publication par ingestion de base destinées à des règles inexistantes, le AWS IoT moteur de règles génère une entrée de journal avec la valeur de. eventType RuleExecutionThrottled
RuleExecutionThrottled exemple d'entrée de journal
{ "timestamp": "2017-10-04 19:25:46.070", "logLevel": "ERROR", "traceId": "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "accountId": "123456789012", "status": "Failure", "eventType": "RuleExecutionThrottled", "clientId": "abf27092886e49a8a5c1922749736453", "topicName": "$aws/rules/example_rule", "ruleName": "example_rule", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "reason": "RuleExecutionThrottled", "details": "Exection of Rule example_rule throttled" }
Outre lesAttributs Common CloudWatch Logs, les entrées du RuleExecutionThrottled journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- détails
-
Une brève explication de l'erreur.
- principalId
-
L'ID du mandataire formulant la demande.
- raison
-
La chaîne « RuleExecutionThrottled ».
- ruleName
-
Le nom de la règle à déclencher.
- topicName
-
Le nom de la rubrique qui a été publiée.
RuleNotFound entrée de journal
Lorsque le moteur de AWS IoT règles ne trouve pas de règle portant un nom donné, il génère une entrée de journal avec eventType la valeur deRuleNotFound.
RuleNotFound exemple d'entrée de journal
{ "timestamp": "2017-10-04 19:25:46.070", "logLevel": "ERROR", "traceId": "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "accountId": "123456789012", "status": "Failure", "eventType": "RuleNotFound", "clientId": "abf27092886e49a8a5c1922749736453", "topicName": "$aws/rules/example_rule", "ruleName": "example_rule", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "reason": "RuleNotFound", "details": "Rule example_rule not found" }
Outre lesAttributs Common CloudWatch Logs, les entrées du RuleNotFound journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- détails
-
Une brève explication de l'erreur.
- principalId
-
L'ID du mandataire formulant la demande.
- raison
-
La chaîne « RuleNotFound ».
- ruleName
-
Nom de la règle qui est introuvable.
- topicName
-
Le nom de la rubrique qui a été publiée.
StartingRuleExecution entrée de journal
Lorsque le moteur de AWS IoT règles commence à déclencher l'action d'une règle, il génère une entrée de journal avec un signe eventType deStartingRuleExecution.
StartingRuleExecution exemple d'entrée de journal
{ "timestamp": "2017-08-10 16:32:46.002", "logLevel": "DEBUG", "traceId": "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "accountId": "123456789012", "status": "Success", "eventType": "StartingRuleExecution", "clientId": "abf27092886e49a8a5c1922749736453", "topicName": "rules/test", "ruleName": "JSONLogsRule", "ruleAction": "RepublishAction", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167" }
Outre lesAttributs Common CloudWatch Logs, les entrées du rule- journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- principalId
-
L'ID du mandataire formulant la demande.
- ruleAction
-
Le nom de l'action déclenchée.
- ruleName
-
Le nom de la règle de correspondance.
- topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
Entrées du journal des tâches
Le service AWS IoT Job génère des entrées de journal pour les événements suivants. Les entrées de journal sont générées lorsqu'une demande HTTP ou MQTT est reçue à partir de l'appareil.
Rubriques
DescribeJobExecution entrée de journal
Le service AWS IoT Jobs génère une entrée eventType de journal indiquant le DescribeJobExecution moment où le service reçoit une demande de description de l'exécution d'une tâche.
DescribeJobExecution exemple d'entrée de journal
{ "timestamp": "2017-08-10 19:13:22.841", "logLevel": "DEBUG", "accountId": "123456789012", "status": "Success", "eventType": "DescribeJobExecution", "protocol": "MQTT", "clientId": "thingOne", "jobId": "002", "topicName": "$aws/things/thingOne/jobs/002/get", "clientToken": "myToken", "details": "The request status is SUCCESS." }
Outre lesAttributs Common CloudWatch Logs, les entrées du GetJobExecution journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- clientToken
-
Identifiant unique, sensible à la casse, afin de garantir l'idempotence de la demande. Pour de plus amples informations, veuillez consulter la section Comment garantir l'idempotence.
- détails
-
Informations supplémentaires issues du service Jobs.
- jobId
-
L'ID de tâche pour l'exécution du travail.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - topicName
-
La rubrique utilisée pour effectuer la demande.
GetPendingJobExecution entrée de journal
Le service AWS IoT Jobs génère une entrée eventType de journal indiquant GetPendingJobExecution quand le service reçoit une demande d'exécution de tâche.
GetPendingJobExecution exemple d'entrée de journal
{ "timestamp": "2018-06-13 17:45:17.197", "logLevel": "DEBUG", "accountId": "123456789012", "status": "Success", "eventType": "GetPendingJobExecution", "protocol": "MQTT", "clientId": "299966ad-54de-40b4-99d3-4fc8b52da0c5", "topicName": "$aws/things/299966ad-54de-40b4-99d3-4fc8b52da0c5/jobs/get", "clientToken": "24b9a741-15a7-44fc-bd3c-1ff2e34e5e82", "details": "The request status is SUCCESS." }
Outre lesAttributs Common CloudWatch Logs, les entrées du GetPendingJobExecution journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- clientToken
-
Identifiant unique, sensible à la casse, afin de garantir l'idempotence de la demande. Pour de plus amples informations, veuillez consulter la section Comment garantir l'idempotence.
- détails
-
Informations supplémentaires issues du service Jobs.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - topicName
-
Le nom de la rubrique faisant l'objet de l'abonnement.
ReportFinalJobExecutionCount entrée de journal
Le service AWS IoT Jobs génère une entrée entryType de journal indiquant ReportFinalJobExecutionCount quand une tâche est terminée.
ReportFinalJobExecutionCount exemple d'entrée de journal
{ "timestamp": "2017-08-10 19:44:16.776", "logLevel": "INFO", "accountId": "123456789012", "status": "Success", "eventType": "ReportFinalJobExecutionCount", "jobId": "002", "details": "Job 002 completed. QUEUED job execution count: 0 IN_PROGRESS job execution count: 0 FAILED job execution count: 0 SUCCEEDED job execution count: 1 CANCELED job execution count: 0 REJECTED job execution count: 0 REMOVED job execution count: 0" }
Outre lesAttributs Common CloudWatch Logs, les entrées du ReportFinalJobExecutionCount journal contiennent les attributs suivants :
- détails
-
Informations supplémentaires issues du service Jobs.
- jobId
-
L'ID de tâche pour l'exécution du travail.
StartNextPendingJobExecution entrée de journal
Lorsqu'il reçoit une demande pour démarrer la prochaine exécution de tâche en attente, le service AWS IoT Jobs génère une entrée de journal avec eventType la valeur deStartNextPendingJobExecution.
StartNextPendingJobExecution exemple d'entrée de journal
{ "timestamp": "2018-06-13 17:49:51.036", "logLevel": "DEBUG", "accountId": "123456789012", "status": "Success", "eventType": "StartNextPendingJobExecution", "protocol": "MQTT", "clientId": "95c47808-b1ca-4794-bc68-a588d6d9216c", "topicName": "$aws/things/95c47808-b1ca-4794-bc68-a588d6d9216c/jobs/start-next", "clientToken": "bd7447c4-3a05-49f4-8517-dd89b2c68d94", "details": "The request status is SUCCESS." }
Outre lesAttributs Common CloudWatch Logs, les entrées du StartNextPendingJobExecution journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- clientToken
-
Identifiant unique, sensible à la casse, afin de garantir l'idempotence de la demande. Pour de plus amples informations, veuillez consulter la section Comment garantir l'idempotence.
- détails
-
Informations supplémentaires issues du service Jobs.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - topicName
-
La rubrique utilisée pour effectuer la demande.
UpdateJobExecution entrée de journal
Le service AWS IoT Jobs génère une entrée eventType de journal indiquant le UpdateJobExecution moment où le service reçoit une demande de mise à jour de l'exécution d'une tâche.
UpdateJobExecution exemple d'entrée de journal
{ "timestamp": "2017-08-10 19:25:14.758", "logLevel": "DEBUG", "accountId": "123456789012", "status": "Success", "eventType": "UpdateJobExecution", "protocol": "MQTT", "clientId": "thingOne", "jobId": "002", "topicName": "$aws/things/thingOne/jobs/002/update", "clientToken": "myClientToken", "versionNumber": "1", "details": "The destination status is IN_PROGRESS. The request status is SUCCESS." }
Outre lesAttributs Common CloudWatch Logs, les entrées du UpdateJobExecution journal contiennent les attributs suivants :
- clientId
-
L'ID du client formulant la demande.
- clientToken
-
Identifiant unique, sensible à la casse, afin de garantir l'idempotence de la demande. Pour de plus amples informations, veuillez consulter la section Comment garantir l'idempotence.
- détails
-
Informations supplémentaires issues du service Jobs.
- jobId
-
L'ID de tâche pour l'exécution du travail.
- protocole ;
-
Protocole utilisé pour effectuer la demande. Les valeurs valides sont
MQTTouHTTP. - topicName
-
La rubrique utilisée pour effectuer la demande.
- versionNumber
-
Version de l'exécution de tâche.
Entrées de journal de provisionnement des appareils
Le service AWS IoT Device Provisioning génère des journaux pour les événements suivants.
GetDeviceCredentials entrée de journal
Le service AWS IoT Device Provisioning génère une entrée eventType de journal indiquant GetDeviceCredential quand un client appelleGetDeviceCredential.
GetDeviceCredentials exemple d'entrée de journal
{ "timestamp" : "2019-02-20 20:31:22.932", "logLevel" : "INFO", "traceId" : "8d9c016f-6cc7-441e-8909-7ee3d5563405", "accountId" : "123456789101", "status" : "Success", "eventType" : "GetDeviceCredentials", "deviceCertificateId" : "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855", "details" : "Additional details about this log." }
Outre lesAttributs Common CloudWatch Logs, les entrées du GetDeviceCredentials journal contiennent les attributs suivants :
- détails
-
Une brève explication de l'erreur.
- appareil CertificateId
-
ID du certificat d'appareil.
ProvisionDevice entrée de journal
Le service AWS IoT Device Provisioning génère une entrée eventType de journal indiquant ProvisionDevice quand un client appelleProvisionDevice.
ProvisionDevice exemple d'entrée de journal
{ "timestamp" : "2019-02-20 20:31:22.932", "logLevel" : "INFO", "traceId" : "8d9c016f-6cc7-441e-8909-7ee3d5563405", "accountId" : "123456789101", "status" : "Success", "eventType" : "ProvisionDevice", "provisioningTemplateName" : "myTemplate", "deviceCertificateId" : "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855", "details" : "Additional details about this log." }
Outre lesAttributs Common CloudWatch Logs, les entrées du ProvisionDevice journal contiennent les attributs suivants :
- détails
-
Une brève explication de l'erreur.
- appareil CertificateId
-
ID du certificat d'appareil.
- approvisionnement TemplateName
-
Nom du modèle de mise en service.
Entrées dynamiques du journal des groupes d'objets
AWS IoT Les groupes d'objets dynamiques génèrent des journaux pour l'événement suivant.
AddThingToDynamicThingGroupsFailed entrée de journal
Lorsqu' AWS IoT il n'est pas possible d'ajouter quelque chose aux groupes dynamiques spécifiés, il génère une entrée de journal avec un signe eventType deAddThingToDynamicThingGroupsFailed. Cela se produit lorsqu'un objet a répondu aux critères d'appartenance au groupe d’objets dynamiques. Toutefois, il n'a pas pu être ajouté au groupe dynamique ou il a été supprimé du groupe dynamique. Cela peut se produire pour les raisons suivantes :
-
L’objet appartient déjà au nombre maximal de groupes.
-
L'option --override-dynamic-groups a été utilisée pour ajouter l’objet à un groupe d’objets statiques. Il a été retiré d'un groupe d’objets dynamiques pour rendre cela possible.
Pour de plus amples informations, veuillez consulter Limitations et conflits de groupes d’objets dynamiques.
AddThingToDynamicThingGroupsFailed exemple d'entrée de journal
Cet exemple montre une entrée de journal correspondant à une erreur AddThingToDynamicThingGroupsFailed. Dans cet exemple, TestThing répondait aux critères pour figurer dans les groupes d'objets dynamiques répertoriés dansdynamicThingGroupNames, mais n'a pas pu être ajouté à ces groupes dynamiques, comme décrit dansreason.
{ "timestamp": "2020-03-16 22:24:43.804", "logLevel": "ERROR", "traceId": "70b1f2f5-d95e-f897-9dcc-31e68c3e1a30", "accountId": "57EXAMPLE833", "status": "Failure", "eventType": "AddThingToDynamicThingGroupsFailed", "thingName": "TestThing", "dynamicThingGroupNames": [ "DynamicThingGroup11", "DynamicThingGroup12", "DynamicThingGroup13", "DynamicThingGroup14" ], "reason": "The thing failed to be added to the given dynamic thing group(s) because the thing already belongs to the maximum allowed number of groups." }
Outre lesAttributs Common CloudWatch Logs, les entrées du AddThingToDynamicThingGroupsFailed journal contiennent les attributs suivants :
- dynamique ThingGroupNames
-
Tableau des groupes d’objets dynamiques auquel l’objet n'a pas pu être ajouté.
- raison
-
Raison pour laquelle l’objet n'a pas pu être ajouté aux groupes d’objets dynamiques.
- thingName
-
Nom de l’objet qui n'a pas pu être ajouté à un groupe d’objets dynamiques.
Entrées du journal d'indexation de la flotte
AWS IoT l'indexation des flottes génère des entrées de journal pour les événements suivants.
NamedShadowCountForDynamicGroupQueryLimitExceeded entrée de journal
Un maximum de 25 ombres nommées par objet sont traitées pour les termes de requête qui ne sont pas spécifiques à une source de données dans les groupes dynamiques. Lorsque cette limite est dépassée pour un objet, le type d'NamedShadowCountForDynamicGroupQueryLimitExceededévénement est émis.
NamedShadowCountForDynamicGroupQueryLimitExceeded exemple d'entrée de journal
Cet exemple montre une entrée de journal correspondant à une NamedShadowCountForDynamicGroupQueryLimitExceeded erreur. Dans cet exemple, tous les DynamicGroup résultats basés sur toutes les valeurs peuvent être inexacts, comme décrit dans le reason champ.
{ "timestamp": "2020-03-16 22:24:43.804", "logLevel": "ERROR", "traceId": "70b1f2f5-d95e-f897-9dcc-31e68c3e1a30", "accountId": "571032923833", "status": "Failure", "eventType": "NamedShadowCountForDynamicGroupQueryLimitExceeded", "thingName": "TestThing", "reason": "A maximum of 25 named shadows per thing are processed for non-data source specific query terms in dynamic groups." }
Attributs Common CloudWatch Logs
Toutes les entrées du CloudWatch journal Logs incluent les attributs suivants :
- accountId
-
Votre Compte AWS carte d'identité.
- eventType
-
Le type d'événement pour lequel le journal a été créé. La valeur du type d'événement dépend de l'événement qui a généré l'entrée de journal. Chaque description d'entrée de journal inclut la valeur de
eventTypepour cette entrée de journal. - logLevel
-
Le niveau de journalisation utilisé. Pour plus d’informations, consultez Niveaux de journalisation..
- status
-
Le statut d'une demande.
- timestamp
-
L'horodatage UTC lisible par l'homme du moment où le client s'est connecté à AWS IoT l’agent de messages.
- traceId
-
Un identifiant généré de façon aléatoire qui peut être utilisé pour mettre en corrélation tous les journaux pour une demande spécifique.