S3 Vectors용 CloudTrail 로그 파일 예시

S3 Vectors용 CloudTrail 로그 파일 예시 (CloudTrail log file example for S3 Vectors)

다음 예시는 S3 Vectors 데이터 이벤트에 대한 CloudTrail 로그 항목을 보여줘요. 데이터 이벤트는 벡터 인덱스 안의 벡터 데이터에 대해 작업을 수행할 때 로깅돼요.

예시: GetVectors 데이터 이벤트에 대한 CloudTrail 로그 파일 (Example: CloudTrail log file for GetVectors data event)

{
    "eventVersion": "1.11",
    "userIdentity": {
        "type": "IAMUser",
        "principalId": "123456789012",
        "arn": "arn:aws:iam::123456789012:user/myUserName",
        "accountId": "123456789012",
        "accessKeyId": "AKIAIO...MPLE",
        "userName": "myUserName"
    },
    "eventTime": "2024-11-22T17:12:25Z",
    "eventSource": "s3vectors.amazonaws.com",
    "eventName": "GetVectors",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "192.0.2.0",
    "userAgent": "[aws-cli/2.18.5]",
    "requestParameters": {
        "vectorBucketName": "amzn-s3-demo-vector-bucket",
        "returnMetadata": "false",
        "indexName": "111aa1111-22bb-33cc-44dd-5555eee66ffff",
        "returnData": "false"
    },
    "responseElements": null,
    "additionalEventData": {
        "SignatureVersion": "SigV4",
        "cipherSuite": "ECDHE-RSA-AES128-GCM-SHA256"
    },
    "requestID": "07D681123BD12AED",
    "eventID": "f2b287f3-0df1-1234-a2f4-c4bdfed47657",
    "readOnly": true,
    "resources": [{
        "accountId": "123456789012",
        "type": "AWS::S3Vectors::VectorBucket",
        "ARN": "arn:aws:s3vectors:us-east-1:123456789012:bucket/amzn-s3-demo-vector-bucket"
    }, {
        "accountId": "123456789012",
        "type": "AWS::S3Vectors::Index",
        "ARN": "arn:aws:s3vectors:us-east-1:123456789012:bucket/amzn-s3-demo-vector-bucket/index/111aa1111-22bb-33cc-44dd-5555eee66ffff"
    }],
    "eventType": "AwsApiCall",
    "managementEvent": false,
    "recipientAccountId": "444455556666",
    "eventCategory": "Data",
    "tlsDetails": {
        "tlsVersion": "TLSv1.2",
        "cipherSuite": "ECDHE-RSA-AES128-GCM-SHA256",
        "clientProvidedHostHeader": "client-host"
    }
}

S3 Vectors 로그 파일 항목 이해하기 (Understanding S3 Vectors log file entries)

CloudTrail 로그 파일에는 하나 이상의 로그 항목이 포함돼요. 이벤트는 어떤 출처든 단일 요청을 나타내며 요청된 작업, 작업의 날짜·시간, 요청 파라미터 등에 대한 정보를 담아요. CloudTrail 로그 파일은 퍼블릭 API 호출의 순서화된 스택 트레이스(stack trace)가 아니므로 특정 순서로 나타나지 않아요.

S3 Vectors CloudTrail 로그 항목에는 다음 핵심 요소가 포함돼요.

  • eventSource — S3 Vectors 이벤트에 대해 항상 s3vectors.amazonaws.com이에요.
  • eventName — 수행된 S3 Vectors API 작업이에요.
  • eventCategory — 컨트롤 플레인 작업의 경우 Management, 데이터 플레인 작업의 경우 Data예요.
  • readOnly — 읽기 작업(예: GetVectors, QueryVectors, ListVectors)의 경우 true, 쓰기 작업(PutVectors, DeleteVectors)의 경우 false예요.
  • resources — 벡터 버킷과 벡터 인덱스를 포함해 작업에 관여한 S3 Vectors 리소스예요.
  • requestParameters — 요청과 함께 보내진 파라미터예요.
  • responseElements — S3 Vectors 서비스가 반환한 응답 요소예요.

출처: 문서

본문

(위에서 S3 Vectors 데이터 이벤트에 대한 CloudTrail 로그 항목 예시와 각 로그 요소의 의미를 설명했어요.)

더 알아보기 (Learn more)