Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création, mise à jour et affichage de la journalisation pour les serveurs
Pour tous les AWS Transfer Family serveurs, nous fournissons une journalisation structurée. Nous vous recommandons d'utiliser la journalisation structurée pour tous les serveurs de la famille Transfer, nouveaux et existants. Les avantages de l'utilisation de la journalisation structurée sont les suivants :
-
Recevez les journaux dans un format JSON structuré.
-
Interrogez vos journaux avec Amazon CloudWatch Logs Insights, qui découvre automatiquement les champs au format JSON.
-
Le partage de groupes de journaux entre les AWS Transfer Family ressources vous permet de combiner les flux de journaux de plusieurs serveurs en un seul groupe de journaux, ce qui facilite la gestion de vos configurations de surveillance et de vos paramètres de conservation des journaux.
-
Créez des mesures et des visualisations agrégées qui peuvent être ajoutées aux CloudWatch tableaux de bord.
-
Suivez les données d'utilisation et de performance en utilisant des groupes de journaux pour créer des mesures de journalisation, des visualisations et des tableaux de bord consolidés.
Pour activer la journalisation des flux de travail connectés à des serveurs, vous devez utiliser un rôle de journalisation.
Note
Lorsque vous ajoutez un rôle de journalisation, le groupe de journalisation existe toujours /aws/transfer/ et ne peut pas être modifié. Cela signifie qu'à moins que vous n'envoyiez vos journaux de serveur structurés au même groupe, vous vous connecterez à deux groupes de journalisation distincts.your-serverID
Si vous savez que vous allez associer un flux de travail à votre serveur et que vous devez donc ajouter un rôle de journalisation, vous pouvez configurer la journalisation structurée pour vous connecter au groupe de journaux par défaut de/aws/transfer/.your-serverID
Pour modifier votre groupe de journalisation, consultez StructuredLogDestinations la référence de AWS Transfer Family l'API.
Si vous créez un nouveau serveur à l'aide de la console Transfer Family, la journalisation est activée par défaut. Après avoir créé le serveur, vous pouvez utiliser l'opération d'UpdateServerAPI pour modifier votre configuration de journalisation. Pour en savoir plus, consultez StructuredLogDestinations.
Actuellement, pour les flux de travail, si vous souhaitez que la journalisation soit activée, vous devez spécifier un rôle de journalisation :
-
Si vous associez un flux de travail à un serveur à l'aide de l'opération
CreateServerou de l'UpdateServerAPI, le système ne crée pas automatiquement de rôle de journalisation. Si vous souhaitez enregistrer les événements de votre flux de travail, vous devez attribuer explicitement un rôle de journalisation au serveur. -
Si vous créez un serveur à l'aide de la console Transfer Family et que vous y associez un flux de travail, les journaux sont envoyés à un groupe de journaux dont le nom contient l'ID du serveur. Le format est
/aws/transfer/, par exemple,server-id/aws/transfer/s-1111aaaa2222bbbb3. Les journaux du serveur peuvent être envoyés à ce même groupe de journaux ou à un autre.
Considérations relatives à la journalisation lors de la création et de la modification de serveurs dans la console
-
Les nouveaux serveurs créés via la console prennent uniquement en charge la journalisation JSON structurée, sauf si un flux de travail est associé au serveur.
-
L'absence de journalisation n'est pas une option pour les nouveaux serveurs que vous créez dans la console.
-
Les serveurs existants peuvent activer la journalisation JSON structurée via la console à tout moment.
-
L'activation de la journalisation JSON structurée via la console désactive la méthode de journalisation existante, afin de ne pas facturer les clients deux fois. L'exception concerne le cas où un flux de travail est rattaché au serveur.
-
Si vous activez la journalisation JSON structurée, vous ne pourrez pas la désactiver ultérieurement via la console.
-
Si vous activez la journalisation JSON structurée, vous pouvez modifier la destination du groupe de journaux à tout moment via la console.
-
Si vous activez la journalisation JSON structurée, vous ne pouvez pas modifier le rôle de journalisation via la console si vous avez activé les deux types de journalisation via l'API. L'exception est si votre serveur est associé à un flux de travail. Cependant, le rôle de journalisation continue d'apparaître dans Détails supplémentaires.
Considérations relatives à la journalisation pour la création et la modification de serveurs à l'aide de l'API ou du SDK
-
Si vous créez un nouveau serveur via l'API, vous pouvez configurer l'un des types de journalisation ou les deux, ou choisir de ne pas enregistrer.
-
Pour les serveurs existants, activez et désactivez la journalisation JSON structurée à tout moment.
-
Vous pouvez modifier le groupe de journaux via l'API à tout moment.
-
Vous pouvez modifier le rôle de journalisation via l'API à tout moment.
Pour activer la journalisation structurée, vous devez être connecté à un compte avec les autorisations suivantes
-
logs:CreateLogDelivery -
logs:DeleteLogDelivery -
logs:DescribeLogGroups -
logs:DescribeResourcePolicies -
logs:GetLogDelivery -
logs:ListLogDeliveries -
logs:PutResourcePolicy -
logs:UpdateLogDelivery
Un exemple de politique est disponible dans la sectionConfigurer le rôle de CloudWatch journalisation.
Rubriques
Création d'une journalisation pour les serveurs
Lorsque vous créez un nouveau serveur, sur la page Configurer les détails supplémentaires, vous pouvez spécifier un groupe de journaux existant ou en créer un nouveau.
Si vous choisissez Créer un groupe de journaux, la CloudWatch console (https://console.aws.amazon.com/cloudwatch/
Mettre à jour la journalisation d'un serveur
Les détails relatifs à la journalisation dépendent du scénario de votre mise à jour.
Note
Lorsque vous optez pour la journalisation JSON structurée, il peut y avoir un certain temps, dans de rares cas, pendant lequel Transfer Family arrête la journalisation dans l'ancien format, mais met un certain temps à démarrer la journalisation dans le nouveau format JSON. Cela peut entraîner des événements qui ne sont pas enregistrés. Il n'y aura aucune interruption de service, mais vous devez faire attention à transférer des fichiers au cours de la première heure suivant la modification de votre méthode de journalisation, car les journaux peuvent être supprimés.
Si vous modifiez un serveur existant, vos options dépendent de l'état du serveur.
-
Le rôle de journalisation est déjà activé sur le serveur, mais la journalisation JSON structurée n'est pas activée.
-
Aucune journalisation n'est activée sur le serveur.
-
La journalisation JSON structurée est déjà activée sur le serveur, mais aucun rôle de journalisation n'est spécifié.
-
La journalisation JSON structurée est déjà activée sur le serveur et un rôle de journalisation est également spécifié.
Affichage de la configuration du serveur
Les détails de la page de configuration du serveur dépendent de votre scénario :
Selon votre scénario, la page de configuration du serveur peut ressembler à l'un des exemples suivants :
-
Aucune journalisation n'est activée.
-
La journalisation JSON structurée est activée.
-
Le rôle de journalisation est activé, mais la journalisation JSON structurée n'est pas activée.
-
Les deux types de journalisation (rôle de journalisation et journalisation JSON structurée) sont activés.