CloudWatch struttura di log per Transfer Family - AWS Transfer Family

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

CloudWatch struttura di log per Transfer Family

Questo argomento descrive i campi che vengono compilati nei log Transfer Family: sia per le voci di registro strutturate JSON che per le voci di registro legacy.

Log strutturati JSON per Transfer Family

La tabella seguente contiene i dettagli per i campi di immissione del registro per SFTP/FTP/FTPS le azioni Transfer Family, nel nuovo formato di registro strutturato JSON.

Campo Descrizione Esempio di inserimento
tipo di attività L'azione dell'utente

I tipi di attività disponibili sono i seguenti: AUTH_FAILURECONNECTED, DISCONNECTEDERROR,EXIT_REASON,CLOSE,CREATE_SYMLINK,DELETE,MKDIR,OPEN,PARTIAL_CLOSE,RENAME,RMDIR,SETSTAT,TLS_RESUME_FAILURE.

byte in ingresso Numero di byte caricati dall'utente 29238420042
byte in uscita Numero di byte scaricati dall'utente 23094032490328
ciphers Specifica il codice SSH negoziato per la connessione (i codici disponibili sono elencati in) Algoritmi crittografici aes256-gcm@openssh.com
client Il software client dell'utente SSH-2.0-OpenSSH_7.4
home directory La directory a cui l'utente finale atterra quando si connette all'endpoint se il suo tipo di home directory èPATH: se dispone di una home directory logica, questo valore è sempre / //test user-home-bucket
kex Speciifica lo scambio di chiavi SSH negoziato (KEX) per la connessione (i KEX disponibili sono elencati in) Algoritmi crittografici diffie-hellman-group14-sha256
message Fornisce ulteriori informazioni relative all'errore <string>
metodo Il metodo di autenticazione publickey
mode Specifica in che modo un client apre un file CREA | TRONCA | SCRIVI
operation L'operazione del client su un file APRI | CHIUDI
path Il percorso effettivo del file è interessato /amzn-s3-demo-bucket/test-file-1.pdf
ssh-public-key Il corpo della chiave pubblica per l'utente che si connette AAAAC3nzAc1l Oy0qv6 ZDI1 NTE5 AAAAIA9 Oi XYVHaa WAcj2sp DJVbgjrq DPY4pxd6 GnHl
ssh-public-key-fingerprint

L'impronta digitale della chiave pubblica, mostrata nella console per gli utenti con gestione del servizio quando elencano le proprie chiavi utente.

Nota

Nella console, l'impronta digitale viene visualizzata con i caratteri di riempimento (se presenti): da 0 a 3 segni uguali (=) alla fine. Nella voce di registro, questa imbottitura viene rimossa dall'output.

SHA256: BY3g NMHw TFJD4N2VuT4PTY /0 LOk82z WZj4 KEYEu7y4r
ssh-public-key-type Tipo di chiave pubblica: Transfer Family supporta chiavi in formato RSA, ECDSA e ED25519 ssh-ed25519
resource-arn Un identificatore univoco assegnato dal sistema per una risorsa specifica (ad esempio un server)

arn:aws:transfer:ap-northeast- 1:12346789012:server/s-1234567890akeu2js2

role Il ruolo IAM dell'utente

arn:aws:iam: :0293883675:role/testuser-role

session-id Un identificatore univoco assegnato dal sistema per una singola sessione

9ca9a0e1cec6ad9d

fonte-ip Indirizzo IP del client 18.3230.129
Utente Il nome utente dell'utente finale myname192
politica dell'utente Le autorizzazioni specificate per l'utente finale: questo campo viene compilato se la politica dell'utente è una politica di sessione. Il codice JSON per la politica di sessione utilizzata

Log precedenti per Transfer Family

La tabella seguente contiene i dettagli delle voci di registro per varie azioni Transfer Family.

Nota

Queste voci non sono nel nuovo formato di registro strutturato JSON.

La tabella seguente contiene i dettagli delle voci di registro per varie azioni Transfer Family, nel nuovo formato di registro strutturato JSON.

Azione Log corrispondenti all'interno di Amazon CloudWatch Logs
Authentication failures (Errori di autenticazione)

ERRORI METODO AUTH_FAILURE =PublicKey user=LHR message="RSA:LFZ3R2NM K+B7RB1RSV AE+A+HXG0C7L1JIZ0" SourceIP=3.8.172.211 SHA256 LY4ra UIb

Flusso di lavoro di COPY/TAG/DELETE/DECRYPT

{"type»:» StepStarted «, "details»: {"input»: {"fileLocation»: {"BackingStore» :"EFS», "fileSystemID» :"fs-12345678", "path»:» /lhr/regex.py «}}, "stepType» :"TAG», "stepName» :"successful_tag_step "}, "workflowID» :"stepName» :"successful_tag_step "}, "workflowID» :"stepName» :"successful_tag_step» «w-1111aaaa2222bb3", "executionID» :"81234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails»: {"serverID» :"s-1234abcd5678efghi», "username» :"lhr», "sessionID» :"1234567890abcdef0"}}

Flusso di lavoro personalizzato in fasi

{"type»:» CustomStepInvoked «, "details»: {"output»: {"token» :"mzM4MJG5 YWUt YTEz My00 YjIz LWI3 OGMt yZu4 OGI2 ZjQyMz E5"}, "stepType» :"CUSTOM», "stepName» :"efs-s3_copy_2"}, "workflowID» :"w-9283e49d33297c3f7", "executionId» :"w-9283e49d33297c3f7", "executionId» ID» :"1234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails»: {"serverID» :"s-zzzz1111aaaa22223", "username» :"lhr», "sessionID» :"1234567890abcdef0"}}

Eliminazioni

lhr.33a8fb495ffb383b ELIMINA Path=/bucket/user /123.jpg

Download

lhr.33a8fb495ffb383b APRI /123.jpg mode=Leggi Path=/bucket/user

llhr.33a8fb495ffb383b CHIUDI /123.jpg =3618546 Path=/bucket/user BytesOut

Accessi/disconnessioni

user.914984e553bcddb6 SORGENTE CONNESSA IP=1.22.111.222 utente=LHR =CLIENT LOGICO =SSH-2.0-OPENSSH_7.4 role=ARN:AWS: :iam: :123456789012:role/sftp-s3-access HomeDir

user.914984e553bcddb6 DISCONNESSO

Rinomina

lhr.33a8fb495ffb383b RINOMINA .png Path=/bucket/user/lambo.png NewPath=/bucket/user/ferrari

Esempio di registro degli errori del workflow

{"type»:» StepErrored «, "details»: {"errorType» :"BAD_REQUEST», "errorMessage» :"Impossibile etichettare il file Efs», "stepType» :"TAG», "stepName» :"successful_tag_step "}, "workflowID» :"w-1234abcd5678efghi», "executionID» :"81234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails»: {"serverID» :"s-1234abcd5678efghi», "username» :"lhr», "sessionId» :"1234567890abcdef0"}}

Collegamenti simbolici

lhr.eb49cf7b8651e6d5 CREATE_SYMLINK =/fs-12345678/lhr/pqr.jpg =abc.jpg LinkPath TargetPath

Caricamenti

lhr.33a8fb495ffb383b APRI /123.jpg mode=create|truncate|Scrivi Path=/bucket/user

lhr.33a8fb495ffb383b CHIUDI /123.jpg =3618546 Path=/bucket/user BytesIn

Flussi di lavoro

{"tipo»:» «, "details»: {"input»: {» ExecutionStarted «: {" BackingStore» :"EFS», "fileSystemID» :"fs-12345678", "path»:» /lhr/regex.py initialFileLocation «}}}, "workflowID» :"w-1111aaaa2222bbbb3", "executionID» :"1234abcd-123efgh-5678", "executionID» :"1234abcd-123efgh-5678" 8-ijklmnopqr90", "transferDetails»: {"serverID» :"s-zzzz1111aaaa22223", "username» :"lhr», "sessionID» :"1234567890abcdef0"}}

{"tipo»:» StepStarted «, "details»: {"input»: {"fileLocation»: {"BackingStore» :"EFS», "fileSystemID» :"fs-12345678", "path»:» /lhr/regex.py «}}, "stepType» :"CUSTOM», "stepName» :"efs-s3_copy_2"}, "workflow.com» ID» :"w-9283e49d33297c3f7", "executionID» :"1234abcd-1234-efgh-5678-ijklmnopqr90", "transferDetails»: {"serverId» :"s-18ca49dce5d842e0b», "username» :"lhr», "sessionID» :"1232e0b» 34567890abcdef0"}}