CloudWatch struktur log untuk Transfer Family - AWS Transfer Family

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

CloudWatch struktur log untuk Transfer Family

Topik ini menjelaskan bidang yang diisi dalam log Transfer Family: baik untuk entri log terstruktur JSON maupun entri log lama.

Log terstruktur JSON untuk Transfer Family

Tabel berikut berisi rincian untuk bidang entri log untuk SFTP/FTP/FTPS tindakan Transfer Family, dalam format log terstruktur JSON yang baru.

Bidang Deskripsi Entri contoh
jenis aktivitas Tindakan oleh pengguna

Jenis kegiatan yang tersedia adalah sebagai berikut:AUTH_FAILURE,CONNECTED,DISCONNECTED,ERROR,EXIT_REASON,CLOSE,CREATE_SYMLINK,DELETE,MKDIR,OPEN,PARTIAL_CLOSE,RENAME,RMDIR,SETSTAT,TLS_RESUME_FAILURE.

bytes-in Jumlah byte yang diunggah oleh pengguna 29238420042
bytes-out Jumlah byte yang diunduh oleh pengguna 23094032490328
cipher Menentukan cipher SSH dinegosiasikan untuk koneksi (cipher yang tersedia tercantum dalam) Algoritma kriptografi aes256-gcm@openssh.com
klien Perangkat lunak klien pengguna SSH-2.0-OpenSSH_7.4
dirumah-dir Direktori tempat pengguna akhir mendarat saat mereka terhubung ke titik akhir jika jenis direktori home mereka adalahPATH: jika mereka memiliki direktori home logis, nilai ini selalu / /user-home-bucket/uji
kex Menentukan pertukaran kunci SSH yang dinegosiasikan (KEX) untuk koneksi (KEX tersedia tercantum dalam) Algoritma kriptografi diffie-hellman-group14-sha256
pesan Memberikan informasi lebih lanjut terkait dengan kesalahan <string>
metode Metode otentikasi kunci publik
Mode Menentukan bagaimana klien membuka file BUAT | MEMOTONG | TULIS
operation Operasi klien pada file BUKA | TUTUP
path Jalur file aktual terpengaruh /amzn-s3-demo-bucket/test-file-1.pdf
ssh-public-key Badan kunci publik untuk pengguna yang terhubung AAAAC3NZac1l Oy0Qv6 ZDI1 NTE5 AAAAIA9 Oi XYVHaa WAcj2sp DJVbgjrq DPY4pxd6 GnHl
ssh-public-key-fingerprint

Sidik jari kunci publik, seperti yang ditunjukkan di konsol untuk pengguna yang dikelola layanan saat mencantumkan kunci pengguna mereka.

catatan

Di konsol, sidik jari ditampilkan dengan karakter padding (jika ada): dari 0 hingga 3 tanda yang sama (=) di akhir. Dalam entri log, padding ini dilucuti dari output.

SHA256: BY3g NMHw TFJD4N2vUt4pty /0 LOk82z WZj4 KEYEu7y4r
ssh-public-key-type Jenis kunci publik: Transfer Family mendukung kunci berformat RSA-, ECDSA-, dan -format ED25519 ssh-ed25519
sumber daya-arn Pengidentifikasi unik yang ditetapkan sistem untuk sumber daya tertentu (misalnya, server)

arn:aws:transfer: ap-timur laut- 1:12346789012: server/s-1234567890akeu2js2

peran Peran IAM pengguna

arn:aws:iam: :0293883675: peran/testuser-role

session-id Pengidentifikasi unik yang ditetapkan sistem untuk satu sesi

9ca9a0e1cec6ad9d

sumber-ip Alamat IP klien 18.323.0.129
user Nama pengguna akhir myname192
kebijakan pengguna Izin yang ditentukan untuk pengguna akhir: bidang ini diisi jika kebijakan pengguna adalah kebijakan sesi. Kode JSON untuk kebijakan sesi yang sedang digunakan

Log lama untuk Transfer Family

Tabel berikut berisi rincian untuk entri log untuk berbagai tindakan Transfer Family.

catatan

Entri ini tidak dalam format log terstruktur JSON yang baru.

Tabel berikut berisi rincian untuk entri log untuk berbagai tindakan Transfer Family, dalam format log terstruktur JSON yang baru.

Tindakan Log yang sesuai dalam CloudWatch Log Amazon
Kegagalan otentikasi

KESALAHAN AUTH_FAILURE METHOD=PublicKey User=LHR Message="RSA:LFZ3R2nm K+B7RB1RSV AE+A+HXG0C7L1JIZ0" SourceIP=3.8.172.211 SHA256 LY4ra UIb

COPY/TAG/DELETE/DECRYPTalur kerja

{"type”:” StepStarted “, "details”: {"input”: {"FileLocation”: {"backingStore” :"EFS”, "fileSystemId” :"fs-12345678", "path”:” /lhr/regex.py “}}, "stepType” :"TAG”, "stepName” :"successful_tag_step "}, "workFlowid” :"workFlowid” :"successful_tag_step "}, "workFlowid” :"workFlowid” :"stepName” :"successful_tag_step "}, "workFlowid” :"workFlowid” :"stepName” :"successful_tag_step "}, "workFlowid” :"workFlowid” :"stepName” "w-1111aaaa22bbbb3", "ExecutionID” :"81234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails”: {"serverID” :"s-1234abcd5678efghi”, "nama pengguna” :"lhr”, "sessionID” :"123456767890abcdef0"}}

Alur kerja langkah kustom

{"type”:” CustomStepInvoked “, "details”: {"output”: {"token” :"MzM4Mjg5 YWUt YTEz My00 YjIz LWI3 OGMt Yzu4 OGI2 ZjQyMz E5"}, "StepType” :"CUSTOM”, "stepName” :"efs-s3_copy_2"}, "workFlowid” :"w-9283e49d33297c3f7", "ExecutionID” :"1234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails”: {"serverID” :"s-zzzz1111aaaa22223", "username” :"lhr”, "sessionID” :"1234567890abcdef0"}}

Menghapus

lhr.33a8fb495ffb383b HAPUS /123.jpg Path=/bucket/user

Unduh

lhr.33a8fb495ffb383b MODE /123.jpg BUKA =Baca Path=/bucket/user

llhr.33a8fb495ffb383b TUTUP /123.jpg =3618546 Path=/bucket/user BytesOut

Login/Logout

user.914984e553bcddb6 SUMBER TERHUBUNG = 1.22.111.222 pengguna = LHR = KLIEN LOGIS = SSH-2.0-openssh_7.4 peran = arn:aws: :iam: :123456789012: peran/sftp-s3-akses HomeDir

user.914984e553bcddb6 TERPUTUS

Mengganti nama

lhr.33a8fb495ffb383b GANTI NAMA.png Path=/bucket/user/lambo.png NewPath=/bucket/user/ferrari

Contoh log kesalahan alur kerja

{"type”:” StepErrored “, "details”: {"ErrorType” :"BAD_REQUEST”, "ErrorMessage” :"Tidak dapat menandai berkas Efs”, "stepType” :"stepName” :"successful_tag_step "}, "workFlowid” :"w-1234abcd5678efghi”, "ExecutionID” :"81234abcd5678efghi”, "ExecutionID” :"81234abcd5678efghi” :"ExecutionID” :"81234abcd5678efghi” :"ExecutionID” :"81234abcd5678efghi” :"ExecutionId” :"81234abcd534abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails”: {"serverID” :"s-1234abcd5678efghi”, "nama pengguna” :"lhr”, "sessionID” :"1234567890abcdef0"}}

Symlink

lhr.eb49cf7b8651e6d5 CREATE_SYMLINK =/fs-12345678/lhr/pqr.jpg =abc.jpg LinkPath TargetPath

Unggahan

lhr.33a8fb495ffb383b BUKA /123.jpg mode=buat|memotong|tulis Path=/bucket/user

lhr.33a8fb495ffb383b TUTUP /123.jpg =3618546 Path=/bucket/user BytesIn

Alur Kerja

{"type”:” ExecutionStarted “, "details”: {"input”: {” “: {" backingStore” :"EFS”, "fileSystemId” :"fs-12345678", "path”:” /lhr/regex.py initialFileLocation “}}}, "workFlowid” :"w-1111aaaa22bbbb3", "ExecutionId” :"1234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails”: {"serverID” :"s-zzzz1111aaaa22223", "nama pengguna” :"lhr”, "sessionID” :"1234567890abcdef0"}}

{"type”:” StepStarted “, "details”: {"input”: {"FileLocation”: {"backingStore” :"EFS”, "fileSystemId” :"fs-12345678", "path”:” /lhr/regex.py “}}, "stepType” :"CUSTOM”, "stepName” :"efs-s3_copy_2"}, "workFlowid” :"w-9283e49d33297c3f7", "ExecutionID” :"1234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails”: {"serverID” :"s-18ca49dce5d842e0b”, "username” :"lhr”, "sessionID” :"1234567890abcdef0"}}