S3 Vectors용 CloudTrail 로그 파일 예시
S3 Vectors용 CloudTrail 로그 파일 예시 (CloudTrail log file example for S3 Vectors)
다음 예시는 S3 Vectors 데이터 이벤트에 대한 CloudTrail 로그 항목을 보여줘요. 데이터 이벤트는 벡터 인덱스 안의 벡터 데이터에 대해 작업을 수행할 때 로깅돼요.
예시: GetVectors 데이터 이벤트에 대한 CloudTrail 로그 파일 (Example: CloudTrail log file for GetVectors data event)
{
"eventVersion": "1.11",
"userIdentity": {
"type": "IAMUser",
"principalId": "123456789012",
"arn": "arn:aws:iam::123456789012:user/myUserName",
"accountId": "123456789012",
"accessKeyId": "AKIAIO...MPLE",
"userName": "myUserName"
},
"eventTime": "2024-11-22T17:12:25Z",
"eventSource": "s3vectors.amazonaws.com",
"eventName": "GetVectors",
"awsRegion": "us-east-1",
"sourceIPAddress": "192.0.2.0",
"userAgent": "[aws-cli/2.18.5]",
"requestParameters": {
"vectorBucketName": "amzn-s3-demo-vector-bucket",
"returnMetadata": "false",
"indexName": "111aa1111-22bb-33cc-44dd-5555eee66ffff",
"returnData": "false"
},
"responseElements": null,
"additionalEventData": {
"SignatureVersion": "SigV4",
"cipherSuite": "ECDHE-RSA-AES128-GCM-SHA256"
},
"requestID": "07D681123BD12AED",
"eventID": "f2b287f3-0df1-1234-a2f4-c4bdfed47657",
"readOnly": true,
"resources": [{
"accountId": "123456789012",
"type": "AWS::S3Vectors::VectorBucket",
"ARN": "arn:aws:s3vectors:us-east-1:123456789012:bucket/amzn-s3-demo-vector-bucket"
}, {
"accountId": "123456789012",
"type": "AWS::S3Vectors::Index",
"ARN": "arn:aws:s3vectors:us-east-1:123456789012:bucket/amzn-s3-demo-vector-bucket/index/111aa1111-22bb-33cc-44dd-5555eee66ffff"
}],
"eventType": "AwsApiCall",
"managementEvent": false,
"recipientAccountId": "444455556666",
"eventCategory": "Data",
"tlsDetails": {
"tlsVersion": "TLSv1.2",
"cipherSuite": "ECDHE-RSA-AES128-GCM-SHA256",
"clientProvidedHostHeader": "client-host"
}
}
S3 Vectors 로그 파일 항목 이해하기 (Understanding S3 Vectors log file entries)
CloudTrail 로그 파일에는 하나 이상의 로그 항목이 포함돼요. 이벤트는 어떤 출처든 단일 요청을 나타내며 요청된 작업, 작업의 날짜·시간, 요청 파라미터 등에 대한 정보를 담아요. CloudTrail 로그 파일은 퍼블릭 API 호출의 순서화된 스택 트레이스(stack trace)가 아니므로 특정 순서로 나타나지 않아요.
S3 Vectors CloudTrail 로그 항목에는 다음 핵심 요소가 포함돼요.
eventSource— S3 Vectors 이벤트에 대해 항상s3vectors.amazonaws.com이에요.eventName— 수행된 S3 Vectors API 작업이에요.eventCategory— 컨트롤 플레인 작업의 경우Management, 데이터 플레인 작업의 경우Data예요.readOnly— 읽기 작업(예:GetVectors,QueryVectors,ListVectors)의 경우true, 쓰기 작업(PutVectors,DeleteVectors)의 경우false예요.resources— 벡터 버킷과 벡터 인덱스를 포함해 작업에 관여한 S3 Vectors 리소스예요.requestParameters— 요청과 함께 보내진 파라미터예요.responseElements— S3 Vectors 서비스가 반환한 응답 요소예요.
출처: 문서
본문
(위에서 S3 Vectors 데이터 이벤트에 대한 CloudTrail 로그 항목 예시와 각 로그 요소의 의미를 설명했어요.)