Schémas de tables de journal de métadonnées S3
La table de journal enregistre les modifications apportées à vos données en temps quasi réel, ce qui vous permet d’identifier les nouvelles données chargées dans votre compartiment, de suivre les objets récemment supprimés, de surveiller les transitions de cycle de vie, etc. La table de journal enregistre les nouveaux objets ainsi que les mises à jour de vos objets et de leurs métadonnées (les mises à jour nécessitant une opération PUT ou DELETE). Comme cette table peut être interrogée, vous pouvez auditer les modifications apportées à votre compartiment à l’aide de simples requêtes SQL.
Vous pouvez utiliser la table de journal pour des cas d’utilisation liés à la sécurité, à l’audit et à la conformité afin de suivre les objets chargés, supprimés et modifiés dans le compartiment. Par exemple, vous pouvez interroger la table de journal pour répondre à des questions telles que :
-
Quels objets ont été supprimés au cours des dernières 24 heures par S3 Lifecycle ?
-
De quelles adresses IP provenaient les dernières demandes
PUT? -
Quelles clés AWS Key Management Service (AWS KMS) ont été utilisées pour les demandes
PUTau cours des sept derniers jours ? -
Quels objets de votre compartiment ont été créés par Amazon Bedrock au cours des cinq derniers jours ?
Les tables de journal Amazon S3 Metadata contiennent des lignes et des colonnes. Chaque ligne représente un événement de mutation qui a créé, mis à jour ou supprimé un objet dans votre compartiment à usage général. La plupart de ces événements sont le résultat d’actions des utilisateurs, mais certains d’entre eux sont le résultat d’actions effectuées par Amazon S3 en votre nom, telles que les expirations de S3 Lifecycle ou les transitions de classes de stockage.
Les tables de journal S3 Metadata sont finalement cohérents grâce aux modifications apportées à votre compartiment à usage général. Dans certains cas, au moment où la création ou la mise à jour d’un objet est notifiée à S3 Metadata, l’objet en question a peut-être déjà été remplacé ou supprimé dans le compartiment. Le cas échéant, les objets ne peuvent plus être récupérés et certaines colonnes peuvent afficher une valeur NULL pour indiquer un schéma de métadonnées manquant.
Voici un exemple de table de journal d’un compartiment à usage général nommé amzn-s3-demo-bucket:
bucket key sequence_number record_type record_timestamp version_id is_delete_marker size last_modified_date e_tag storage_class is_multipart encryption_status is_bucket_key_enabled kms_key_arn checksum_algorithm object_tags user_metadata requester source_ip_address request_id amzn-s3-demo-bucket Finance/statement1.pdf 80e737d8b4d82f776affffffffffffffff006737d8b4d82f776a00000000000000000000000000000000000000000000000072 CREATE 2024-11-15 23:26:44.899 FALSE 6223 11/15/2024 23:26 e131b86632dda753aac4018f72192b83 STANDARD FALSE SSE-KMS FALSE arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890df SSECRC32 {} {count -> Asia, customs -> false, family -> true, location -> Mary, name -> football, user -> United States} 111122223333 192.0.2.1 CVK8FWYRW0M9JW65 amzn-s3-demo-bucket s3-dg.pdf 80e737d8b4e39f1dbdffffffffffffffff006737d8b4e39f1dbd00000000000000000000000000000000000000000000000072 CREATE 2024-11-15 23:26:44.942 FALSE 3554 11/15/2024 23:26 9bb49efc2d92c05558ddffbbde8636d5 STANDARD FALSE DSSE-KMS FALSE arn:aws:kms:us-east-1:936810216292:key/0dcebce6-49fd-4cae-b2e2-5512ad281afd SSESHA1 {} {} 111122223333 192.0.2.1 CVKAQDRAZEG7KXAY amzn-s3-demo-bucket Development/Projects.xls 80e737d8b4ed9ac5c6ffffffffffffffff006737d8b4ed9ac5c600000000000000000000000000000000000000000000000072 CREATE 2024-11-15 23:26:44.966 FALSE 7746 11/15/2024 23:26 729a6863e47fb9955b31bfabce984908 STANDARD FALSE SSE-S3 FALSE NULL SSECRC32 {} {count -> Asia, customs -> Canada, family -> Billiards, filter -> true, location -> Europe, name -> Asia, user -> United States} 111122223333 192.0.2.1 CVK7Z6XQTQ90BSRV
Les tables de journal présentent le schéma suivant :
| Nom de la colonne | Obligatoire ? | Type de données | |
|---|---|---|---|
|
Oui | Chaîne | Nom du compartiment à usage général. Pour plus d’informations, consultez Règles de dénomination des compartiments à usage général. |
|
Oui | Chaîne | Nom de la clé d’objet (ou clé) qui identifie de manière unique l’objet dans le compartiment. Pour plus d’informations, consultez Attribution d’un nom aux objets Amazon S3. |
|
Oui | Chaîne | Numéro de séquence, qui est un ordinal inclus dans les enregistrements d’un objet donné. Pour ordonner des enregistrements contenant le même compartiment et la même clé, vous pouvez effectuer un tri par |
|
Oui | Chaîne | Type de cet enregistrement : Les enregistrements Les enregistrements Les enregistrements Pour plus d’informations, consultez Suppression des versions d’objet d’un compartiment activé pour la gestion des versions. NoteUne suppression permanente porte la valeur |
|
Oui | Horodatage NTZ (sans fuseau horaire) | Horodatage associé à cet enregistrement. |
|
Non | Chaîne |
ID de version de l’objet. Lorsque vous activez la gestion des versions sur un compartiment, Amazon S3 attribue un numéro de version aux objets qui sont ajoutés au compartiment. Pour plus d’informations, consultez Conservation de plusieurs versions d’objets grâce à la gestion des versions S3. Les objets qui sont stockés dans le compartiment avant que vous définissiez l’état de la gestion des versions ont un ID de version nul. |
|
Non | Booléen |
Statut du marqueur de suppression de l’objet. Pour les enregistrements DELETE qui sont des marqueurs de suppression, cette valeur est NoteLes lignes ajoutées pour les marqueurs de suppression ont une valeur |
|
Non | Long | Taille de l’objet en octets, à l’exclusion de la taille des chargements partitionnés incomplets, ou des métadonnées de l’objet. Si |
|
Non | Horodatage NTZ (sans fuseau horaire) | Date de création ou de dernière modification, la plus récente des deux. Pour les chargements partitionnés, la date de création de l’objet correspond à la date de lancement du chargement partitionné. Pour plus d’informations, consultez Métadonnées d’objet définies par le système. |
|
Non | Chaîne | Balise d’entité, qui est un hachage de l’objet. ETag reflète les modifications uniquement appliquées au contenu d’un objet, pas à ses métadonnées. ETag peut être une valeur de hachage MD5 des données de l’objet. La façon dont l’objet a été créé et la manière dont il est chiffré déterminent si la balise d’entité est un condensé d’octets MD5 ou non. Pour plus d’informations, consultez Object dans la Référence des API Amazon S3. |
|
Non | Chaîne | Classe de stockage utilisée pour stocker l’objet. |
|
Non | Booléen | Type de chargement de l’objet. Si l’objet a été chargé dans un chargement partitionné, cette valeur est |
|
Non | Chaîne | Statut du chiffrement côté serveur de l’objet, en fonction du type de clé de chiffrement utilisé : chiffrement côté serveur avec les clés gérées par Amazon S3 (SSE-S3), chiffrement côté serveur avec les clés AWS Key Management Service (AWS KMS) (SSE-KMS), chiffrement double couche côté serveur avec AWS KMS keys (DSSE-KMS) ou chiffrement côté serveur avec les clés fournies par le client (SSE-C). Si l’objet n’est pas chiffré, la valeur est nulle. Les valeurs possibles sont |
|
Non | Booléen | Statut d’activation de la clé de compartiment S3 de l’objet. Si l’objet utilise une clé de compartiment S3 pour SSE-KMS, cette valeur est |
|
Non | Chaîne |
Amazon Resource Name (ARN) de la clé KMS avec laquelle l’objet est chiffré, pour les lignes où NoteSi une ligne représente une version d’objet qui n’existait plus au moment du traitement d’un événement de suppression ou de remplacement, |
|
Non | Chaîne | Algorithme utilisé pour créer la somme de contrôle pour l’objet : |
|
Non | Map <String, String> |
Balises associées à l’objet. Les balises d’objets sont stockées sous forme de mappage de paires clé-valeur. Si un objet ne possède aucune balise, un mappage vide ( NoteSi la valeur |
|
Non | Map <String, String> |
Métadonnées utilisateur associées à l’objet. Les métadonnées utilisateur sont stockées sous forme de mappage de paires clé-valeur. Si un objet ne possède aucune métadonnée utilisateur, un mappage vide ( NoteSi la valeur |
|
Non | Chaîne | ID du Compte AWS du demandeur ou principal du Service AWS à l’origine de la demande. Par exemple, si le demandeur est S3 Lifecycle, cette valeur est |
|
Non | Chaîne | Adresse IP source de la demande. Pour les enregistrements générés par une demande utilisateur, cette colonne contient l’adresse IP source de la demande. Pour les actions entreprises par Amazon S3 ou un autre Service AWS au nom de l’utilisateur, cette colonne contient une valeur nulle. |
|
Non | Chaîne | ID associé à la demande. |