View a markdown version of this page

Amazon Quick mithilfe von CloudWatch Protokollen überwachen - Amazon Quick

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon Quick mithilfe von CloudWatch Protokollen überwachen

Sie können Amazon CloudWatch Logs verwenden, um Chat-Konversationen, Benutzerfeedback, die Nutzung der Agentenstunden und die Nutzung des Indexspeichers in Amazon Quick bereitzustellen, damit Sie sie analysieren können. Diese Protokolle können an mehrere Ziele gesendet werden, z. B. CloudWatch an Amazon S3 oder Amazon Data Firehose (es gelten die Standardtarife).

Wichtig

Richten Sie kurz nach der Aktivierung der Amazon Quick AI-Funktionen die Lieferung von Verkaufsprotokollen ein. Protokolle sind nicht rückwirkend gültig — Sie erhalten nur Ereignisse, die nach der Konfiguration der Zustellung eintreten.

Im Folgenden finden Sie Beispiele für Aufgaben, die Sie mit Protokollen von Amazon Quick erledigen können:

  • Identifizieren Sie häufige Benutzerabfragen und Problembereiche, indem Sie den Inhalt der Chat-Nachrichten überprüfen.

  • Überwachen Sie die Qualität der Antworten, indem Sie sich Kennzahlen wie feedbackReason ansehen.

  • Analysieren Sie die Feedback-Daten, einschließlich Kommentare und Bewertungen zur Nützlichkeit, um sich ein Bild von der Stimmung und Zufriedenheit der Benutzer zu machen.

  • Generieren Sie benutzerdefinierte Dashboards und Berichte, um wichtige Kennzahlen und Trends im Laufe der Zeit zu verfolgen.

  • Identifizieren und analysieren Sie Fälle, in denen der Chat keine Antwort zurückgegeben hat oder die Benutzeranfrage blockiert wurde.

  • Überwachen Sie die Auslastung der Agenten.

  • Verfolgen Sie die Nutzung des Indexspeichers in Wissensdatenbanken und Spaces.

  • Verfolgen Sie die Synchronisierungsvorgänge in der Wissensdatenbank und identifizieren Sie Fehler beim Crawlen oder Indexieren von Dokumenten.

Wichtig

Protokolle von Konversationen können sensible oder persönlich identifizierbare Daten enthalten, die in den Chats weitergegeben wurden. Sie können diese Informationen aus Ihren Protokollen herausfiltern, wenn Sie ein Protokollabonnement einrichten. Oder Sie können diese Daten in Ihren Protokollen mithilfe von Richtlinien zur Maskierung von CloudWatch Protokollen maskieren. Weitere Informationen finden Sie unter Schützen sensibler Protokolldaten durch Maskierung.

Unterstützte Protokollziele

Amazon Quick kann Protokolle an die folgenden Ziele liefern:

  • Amazon CloudWatch Logs — Für die Überwachung und Analyse in Echtzeit

  • Amazon S3 — Für die Langzeitspeicherung und Stapelverarbeitung

  • Amazon Data Firehose — Für Streaming-Analysen und Datentransformationen

Voraussetzungen

Bevor Sie die Protokollierung aktivieren können, stellen Sie sicher, dass Sie über Folgendes verfügen:

  • Eine aktive Amazon Quick-Instanz mit Enterprise- oder Professional-Abonnements

  • Entsprechende IAM-Berechtigungen zur Konfiguration der Protokollzustellung

  • Ein für Ihre Protokolle konfiguriertes Ziel (CloudWatch Logs, Amazon S3-Bucket oder Firehose)

Konfigurieren der -Protokollierung

Um die Protokollierung für Amazon Quick Chat und Feedback zu aktivieren, konfigurieren Sie die IAM-Berechtigungen, erstellen Sie eine Übermittlungsquelle und ein Ziel und überprüfen Sie die Protokollzustellung.

Einrichten von IAM-Berechtigungen

Verwenden Sie die folgenden Beispiele für IAM-Richtlinien, um CloudWatch Logs für Amazon Quick einzurichten, um die erforderlichen Berechtigungen zu gewähren.

{ "Version": "2012-10-17", "Statement": [{ "Sid": "QuicksightLogDeliveryPermissions", "Effect": "Allow", "Action": "quicksight:AllowVendedLogDeliveryForResource", "Resource": "arn:aws:quicksight:region:account-id:account/account-id" }] }

In Ihrer vom Kunden verwalteten AWS KMS Schlüsselrichtlinie müssen Sie außerdem den delivery.logs.amazonaws.com Service Principal zulassen.

{ "Effect": "Allow", "Principal": { "Service": "delivery.logs.amazonaws.com" }, "Action": [ "kms:GenerateDataKey", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "kms:EncryptionContext:SourceArn": "arn:partition:logs:region:account-id:*" } } }

Konfigurieren Sie das Protokollabonnement

Ein Beispiel für IAM-Richtlinien mit allen erforderlichen Berechtigungen für Ihr spezifisches Protokollierungsziel finden Sie unter Protokollierung von AWS Diensten aktivieren im Amazon CloudWatch Logs-Benutzerhandbuch.

Erstellen Sie eine Lieferquelle mit dem PutDeliverySource CloudWatch Logs-API-Vorgang. Geben Sie der Bereitstellungsquelle einen Namen und geben Sie für resourceArn den ARN Ihrer Anwendung an. Geben Sie für logType CHAT_LOGSAGENT_HOURS_LOGS,AGENT_METADATA_LOGS, FEEDBACK_LOGSINDEX_USAGE_LOGS, oder anKB_FILE_SYNC_LOGS.

{ "logType": "CHAT_LOGS", "name": "my-quick-suite-delivery-source", "resourceArn": "arn:aws:quicksight:your-region:your-account-id:account/account-id" }
{ "logType": "FEEDBACK_LOGS", "name": "my-quick-suite-delivery-source", "resourceArn": "arn:aws:quicksight:your-region:your-account-id:account/account-id" }
{ "logType": "AGENT_HOURS_LOGS", "name": "my-quick-suite-delivery-source", "resourceArn": "arn:aws:quicksight:your-region:your-account-id:account/account-id" }
{ "logType": "INDEX_USAGE_LOGS", "name": "my-quick-index-usage-delivery-source", "resourceArn": "arn:aws:quicksight:your-region:your-account-id:account/account-id" }
{ "logType": "KB_FILE_SYNC_LOGS", "name": "my-quick-kb-file-sync-delivery-source", "resourceArn": "arn:aws:quicksight:your-region:your-account-id:account/account-id" }
{ "logType": "AGENT_METADATA_LOGS", "name": "my-quick-agent-metadata-delivery-source", "resourceArn": "arn:aws:quicksight:your-region:your-account-id:account/account-id" }

Um die Protokollierung von Benutzerkonversationen mit den CloudWatch Logs-API-Vorgängen zu aktivierenPutDeliverySource, rufen Sie die CreateDelivery API-OperationenPutDeliveryDestination, und auf.

Anmerkung

Vended-log Die Lieferung erfolgt pro Region. Bei jeder Lieferung wird nur die Aktivität erfasst, die in der Region stattfindet, die resourceArn in angegeben istPutDeliverySource. Um Logs aus mehreren Regionen zu empfangen, konfigurieren Sie in jeder Region eine separate Lieferung.

Überprüfen Sie die Protokollzustellung

Nachdem Sie die Protokollzustellung konfiguriert haben, stellen Sie sicher, dass die Protokolle an Ihr Ziel gesendet werden:

  • Überprüfen Sie die Konfiguration: Überprüfen Sie die Liste der Sendungen, die im Konto erstellt wurden, indem Sie die DescribeDeliveries API in den CloudWatch Protokollen verwenden.

  • CloudWatch Protokolle: Prüft die angegebene Protokollgruppe auf neue Log-Streams.

  • Amazon S3: Überwachen Sie Ihren Bucket auf neue Protokolldateien.

  • Firehose: Stellen Sie sicher, dass Daten durch Ihren Lieferstrom fließen.

Schema und Format protokollieren

Amazon Quick-Protokolle folgen einem strukturierten Schema mit gemeinsamen Feldern, die für alle Protokolltypen verwendet werden, und speziellen Feldern für Chat- und Feedback-Protokolle.

Gemeinsame Felder

Alle Protokollereignisse enthalten die folgenden allgemeinen Felder:

  • resource_arn— Ressourcen-ARN Ihres Amazon Quick-Kontos (zum Beispielarn:aws:quicksight:us-east-1:111122223333:account/111122223333:)

  • event_timestamp— Unix-Epochenzeit in Millisekunden (zum Beispiel) 1763532110061

  • logType— Art des Protokolls (zum Beispiel oder) CHAT_LOGS FEEDBACK_LOGS

  • accountId— AWS Konto-ID (zum Beispiel123456789012)

  • user_arn— Amazon Quick-Benutzer-ARN, der mit dem Ereignis verknüpft ist (z. B."arn:aws:quicksight:us-west-2:111122223333:user/default/user")

Chat-Protokolle

Chat-Protokolle erfassen Konversationsinteraktionen:

Anmerkung

Temporäre Konversationen, die aus dem Verlauf und dem Speicher ausgeschlossen sind, werden weiterhin in den Chatprotokollen gespeichert. Jeder Datensatz enthält das Ende user_arn user_type des Benutzers, der die Konversation initiiert hat.

  • user_arn— Der mit dem Ereignis verknüpfte Amazon Quick-Benutzer-ARN

  • user_type— Amazon Quick-Benutzertyp, der dem Ereignis zugeordnet ist (z. B.ADMIN_PRO)

  • status_code— Status der Chat-Anfrage (z. B.success,request_blocked,no_answer_found)

  • conversation_id— Eindeutige ID für die Benutzerkonversation

  • system_message_id— System-generated Nachrichten-ID

  • message_scope— Umfang der Nachricht (z. B.all_resources,specific_resources,no_resources)

  • user_message_id— Eindeutige ID der Benutzernachricht

  • user_message— Nutzernachricht in der Konversation

  • agent_id— Eindeutige ID des SYSTEM Chat-Agenten oder des Standard-Agenten

  • flow_id— Eindeutige ID des Amazon Quick Flow oder, - falls nicht, ein Flow-Aufruf

  • system_text_message— Systemantwort in der Konversation

  • user_selected_resources— Liste der vom Benutzer ausgewählten Ressourcen

  • action_connectors— Liste der in der Konversation verfügbaren Aktionskonnektoren

  • cited_resource— Liste der zitierten Ressourcen

  • file_attachment— Liste der vom Benutzer angehängten Dateien

  • resource_arn— Ressourcen-ARN Ihres Amazon Quick-Kontos

  • event_timestamp— Zeitstempel des Ereignisses

  • logTypeCHAT_LOGS

  • accountId— AWS Konto-ID

Das Folgende ist ein Beispiel für Chat-Logs:

{ "user_arn": "arn:aws:quicksight:us-east-1:111122223333:user/default/johndoe", "user_type": "ADMIN_PRO", "status_code": "success", "conversation_id": "c11ba72c-ff18-4213-9686-1952bb547c19", "system_message_id": "42a37690-1804-442b-8368-3d34570dd2cd", "message_scope": "all_resources", "user_message_id": "5ec45e03-bf22-40c7-b32a-d69eb015f86b", "user_message": "What is in this document?", "agent_id": "SYSTEM", "flow_id": "-", "system_text_message": "Here is a summary of the attached document.", "user_selected_resources": [{"resourceId": "ALL", "resourceType": "space"}], "action_connectors": [{"actionConnectorId": "quicksuite-documentation"}, {"actionConnectorId": "quicksuite-websearch"}], "cited_resource": [{"citedResourceType": "document", "citedResourceId": null, "citedResourceName": "example-document.html"}], "file_attachment": [{"fileAttachmentType": "html", "fileAttachmentName": "example-document.html"}], "resource_arn": "arn:aws:quicksight:us-east-1:111122223333:account/111122223333", "event_timestamp": 1787185484508, "logType": "CHAT_LOGS", "accountId": "111122223333" }

Feedback-Protokolle

Feedback-Protokolle erfassen Nutzerfeedback zu Chat-Antworten:

  • user_arn— Amazon Quick-Benutzer-ARN, der mit dem Ereignis verknüpft ist

  • user_type— Amazon Quick-Benutzertyp, der dem Ereignis zugeordnet ist (z. B.ADMIN_PRO)

  • status_code— Status der Durchführung der Veranstaltung

  • conversation_id— Eindeutige ID der Konversation

  • system_message_id— Vom System generierte Nachrichten-ID

  • user_message_id— Eindeutige ID der Benutzernachricht

  • feedback_type— Art des Feedbacks (z. B.Not Useful,Useful)

  • feedback_reason— Vom Nutzer gewählter Grund für das Feedback

  • feedback_details— (Optional) Zusätzliche vom Benutzer bereitgestellte Informationen

  • resource_arn— Ressourcen-ARN Ihres Amazon Quick-Kontos

  • event_timestamp— Zeitstempel des Ereignisses

  • logTypeFEEDBACK_LOGS

  • accountId— AWS Konto-ID

Das Folgende ist ein Beispiel für Feedback-Protokolle:

{ "user_arn": "arn:aws:quicksight:us-east-1:111122223333:user/default/johndoe", "user_type": "ADMIN_PRO", "status_code": "success", "conversation_id": "c11ba72c-ff18-4213-9686-1952bb547c19", "system_message_id": "42a37690-1804-442b-8368-3d34570dd2cd", "user_message_id": "5ec45e03-bf22-40c7-b32a-d69eb015f86b", "feedback_type": "Not Useful", "feedback_reason": "Too wordy", "feedback_details": "The answer included too much background information.", "resource_arn": "arn:aws:quicksight:us-east-1:111122223333:account/111122223333", "event_timestamp": 1787185500123, "logType": "FEEDBACK_LOGS", "accountId": "111122223333" }

Protokolle über die Öffnungszeiten der Agenten

Dieser Protokolltyp erfasst die Nutzungsprotokolle für verschiedene Agenten in Ihrem Quick-Konto, das für die Preisgestaltung verwendet wird:

  • user_arn— Der mit dem Ereignis verknüpfte Amazon Quick-Benutzer-ARN

  • subscription_type— Abonnementstufe des Benutzers. Werte:ENTERPRISE,PROFESSIONAL.

  • reporting_service— Die Quick-Oberfläche, die Stunden des Wirkstoffs verbraucht hat. Zu den aktuellen Werten gehören FLOWAUTOMATION, undRESEARCH. Neue Werte werden möglicherweise angezeigt, wenn zusätzliche Schnellfunktionen beginnen, die Öffnungszeiten der Agenten zu messen.

  • usage_group— Ob die Nutzung durch den Abonnementanspruch abgedeckt ist oder als Überschreitung in Rechnung gestellt wird. Werte:

    • Included— Nutzung im Rahmen des täglichen Nutzungszuschusses für die Abonnementstufe. Keine zusätzliche Gebühr.

    • Extra— Überschreitung des Tageszuschusses. Wird nach Verbrauch abgerechnet.

  • usage_hours— Dezimalwert, der die für diesen Datensatz verbrauchten Agentenstunden angibt

  • service_resource_arn— ARN der Ressource, die die Stunden verbraucht hat (z. B. eine Flow-, Automatisierungs- oder Forschungssitzung)

  • resource_arn— Ressourcen-ARN Ihres Amazon Quick-Kontos

  • event_timestamp— Zeitstempel des Ereignisses

  • logTypeAGENT_HOURS_LOGS

  • accountId— AWS Konto-ID

Das Folgende ist ein Beispiel für Arbeitszeitprotokolle von Agenten:

{ "user_arn": "arn:aws:quicksight:us-east-1:111122223333:user/default/johndoe", "subscription_type": "ENTERPRISE", "reporting_service": "RESEARCH", "usage_group": "Included", "usage_hours": 0.0928, "service_resource_arn": "arn:aws:quicksight::111122223333:research/a11b2bbc-c123-3abc-a12b-12a34b5c678d", "resource_arn": "arn:aws:quicksight:us-east-1:111122223333:account/111122223333", "event_timestamp": 1787183715000, "logType": "AGENT_HOURS_LOGS", "accountId": "111122223333" }

Protokolle der Agenten-Metadaten

Agenten-Metadatenprotokolle erfassen Lebenszyklusereignisse für Chat-Agenten, einschließlich Erstellung, Aktualisierungen, Berechtigungsänderungen und Löschung. Pro Agentenvorgang wird ein Datensatz ausgegeben:

  • user_arn— Amazon Quick-Benutzer-ARN, der mit dem Ereignis verknüpft ist.

  • event_name— Der Vorgang im Lebenszyklus des Agenten. Zu den Werten gehören CreateAgent UpdateAgentDeleteAgent,UpdateAgentPermissions, und andere, wenn neue Operationen hinzugefügt werden.

  • event_version— Schemaversion des Protokolldatensatzes.

  • agent_id— UUID des Agenten.

  • agent_arn— Vollständige ARN des Agenten.

  • agent_name— Anzeigename des Agenten anzeigen.

  • agent_status— Aktueller Status des Agenten (z. B.ACTIVE).

  • request_id— Anforderungs-ID für den Vorgang.

  • description— Text zur Beschreibung des Agenten.

  • spaces— JSON-Array von Leerzeichen, die an den Agenten angehängt sind.

  • permissions_granted— Bei diesem Vorgang wurden Berechtigungen hinzugefügt.

  • permissions_revoked— Bei diesem Vorgang wurden die Berechtigungen entfernt.

  • permissions_state— Aktuelle Berechtigungen nach der Operation.

  • update_action— Die Aktualisierungsaktion wurde ausgeführt.

  • version— Versionsnummer des Agenten.

  • icon_id— Icon-ID für den Agenten.

  • magic_builder_query— Die Abfrage in natürlicher Sprache, mit der der Agent über den Builder erstellt wurde.

  • instructions— Anweisungen für Agenten.

  • failed_to_add_spaces— Leerzeichen, die nicht angehängt werden konnten.

  • failed_to_remove_spaces— Leerzeichen, die nicht getrennt werden konnten.

  • draft_discarded— Ob ein Entwurf verworfen wurde.

  • custom_prompt_input— Benutzerdefinierte Eingabeaufforderungseingabe, die für den Agenten konfiguriert wurde.

  • welcome_message— Willkommensnachricht, die den Benutzern des Agenten angezeigt wird.

  • starter_prompts— Den Benutzern des Agenten werden Startaufforderungen vorgeschlagen.

  • resource_arn— Ressourcen-ARN Ihres Amazon Quick-Kontos.

  • event_timestamp— Zeitstempel des Ereignisses.

  • log_typeAGENT_METADATA_LOGS.

  • account_id— AWS Konto-ID.

Anmerkung

Die starter_prompts Felder custom_prompt_inputwelcome_message, und enthalten vertraulichen Inhalt. Wenn Sie einen vom Kunden verwalteten AWS KMS Schlüssel für die Lieferung konfigurieren, werden diese Felder verschlüsselt. Ohne Schlüssel werden sie im Klartext geliefert.

Das Folgende ist ein Beispiel für ein Agenten-Metadatenprotokoll für ein CreateAgent Ereignis:

{ "user_arn": "arn:aws:quicksight:us-east-1:111122223333:user/default/johndoe", "event_version": "1.0", "event_name": "CreateAgent", "agent_id": "12345678-90ab-cdef-1234-567890abcdef", "request_id": "fedcba98-7654-3210-fedc-ba9876543210", "agent_arn": "arn:aws:quicksight:us-east-1:111122223333:agent/12345678-90ab-cdef-1234-567890abcdef", "agent_name": "Project Status Assistant", "agent_status": "ACTIVE", "description": "An agent that helps track project status and find relevant documentation.", "spaces": "[{\"Arn\": \"arn:aws:quicksight:us-east-1:111122223333:space/11112222-3333-4444-5555-666677778888\"}]", "resource_arn": "arn:aws:quicksight:us-east-1:111122223333:account/111122223333", "event_timestamp": 1787185396000, "log_type": "AGENT_METADATA_LOGS", "account_id": "111122223333" }

Nutzungsprotokolle indizieren

In den Index-Nutzungsprotokollen werden Speichermetriken pro Quelle für Wissensdatenbanken und Spaces erfasst. Ereignisse werden bei jeder Änderung veröffentlicht (erstellt, aktualisiert, synchronisiert oder gelöscht):

  • user_arn— Amazon Quick-Benutzer-ARN, der mit dem Ereignis verknüpft ist

  • consumed_index_size— Gesamtgröße (in Byte), die vom gesamten Index verbraucht wird

  • source_type— Art der Quelle: SPACE oder KB

  • source_name— Den Namen des Bereichs oder der Wissensdatenbank anzeigen

  • source_arn— Vollständiger ARN der Quelle

  • consumed_source_size— Größe (in Byte), die von dieser einzelnen Quelle verbraucht wird

  • consumed_source_doc_count— Anzahl der Dokumente in dieser Quelle

  • resource_arn— Ressourcen-ARN Ihres Amazon Quick-Kontos

  • event_timestamp— Zeitstempel des Ereignisses

  • log_typeINDEX_USAGE_LOGS

  • account_id— AWS Konto-ID

Im Folgenden finden Sie ein Beispiel für Index-Nutzungsprotokolle:

{ "account_id": "111122223333", "event_timestamp": 1774911984257, "log_type": "INDEX_USAGE_LOGS", "user_arn": "arn:aws:quicksight::111122223333:user/default/user", "resource_arn": "arn:aws:quicksight:us-west-2:111122223333:account/111122223333", "consumed_index_size": 500000, "source_type": "SPACE", "source_name": "my-space", "source_arn": "arn:aws:quicksight:us-west-2:111122223333:space/2744af89-31b2-423b-93a2-69b0cd0d7fa1", "consumed_source_size": 244436, "consumed_source_doc_count": 2 }
Anmerkung

Ereignisse werden bei Änderung pro Quelle veröffentlicht. Nicht alle Quellen senden täglich Ereignisse aus. Um den aktuellen Status zu rekonstruieren, verwenden Sie das letzte Ereignis prosource_arn.

Hinweise zum Erstellen von Dashboards und zum Ausführen von Abfragen anhand von Indexnutzungsprotokollen finden Sie unter. Überwachen Sie die Nutzung des Indexspeichers

Protokolle zur Dateisynchronisierung in der Wissensdatenbank

In den Dateisynchronisierungsprotokollen der Wissensdatenbank werden Ereignisse zum Synchronisierungsstatus pro Dokument erfasst. Pro Dokument und Synchronisierungslauf wird ein Protokolldatensatz ausgegeben:

  • document_id— ID des ursprünglichen Dokuments, z. B. eine URL oder ein Dateipfad.

  • document_title— Titel des Dokuments.

  • document_status— Status des Terminal-Dokuments. Werte:ADDED, MODIFIEDUNMODIFIED,DELETED,SKIPPED,FAILED.

  • sync_result— Ergebnis der High-level Verfügbarkeit. Werte: AVAILABLE oderUNAVAILABLE.

  • sync_id— ID zur Ausführung des Jobs synchronisieren.

  • data_source_id— Bezeichner der Datenquelle, mit der die Wissensdatenbank verbunden ist.

  • source_uri— Quell-URL des Dokuments.

  • error_message— Fehlerbeschreibung, wenn der Status FAILED oder istSKIPPED.

  • error_mitigation— Umsetzbare Leitlinien zur Behebung des Fehlers.

  • error_type— Fehlercode, wenn der Status FAILED oder SKIPPED ist.

  • knowledge_base_id— UUID der Wissensdatenbank, die das Protokoll erstellt hat.

In der folgenden Tabelle werden die document_status Werte und die entsprechenden Werte beschrieben. sync_result

document_status sync_result Bedeutung
ADDED AVAILABLE Neues Dokument wurde erfolgreich indexiert
MODIFIED AVAILABLE Das vorhandene Dokument wurde mit Änderungen neu indexiert
UNMODIFIED AVAILABLE Der Inhalt des Dokuments bleibt unverändert, eine Neuindizierung ist nicht erforderlich
DELETED UNAVAILABLE Dokument aus dem Index entfernt
SKIPPED UNAVAILABLE Das Dokument wurde beim Crawlen gefiltert, z. B. nach robots.txt oder einer Größenbeschränkung
FAILED UNAVAILABLE Das Dokument ist beim Durchforsten oder Indexieren fehlgeschlagen

Das folgende Beispiel zeigt ein erfolgreiches Protokoll zur Dateisynchronisierung der Wissensdatenbank, in dem ein Dokument zur Wissensdatenbank hinzugefügt wurde:

{ "resource_arn": "arn:aws:quicksight:us-west-2:111122223333:account/111122223333", "event_timestamp": 1781296858575, "log_type": "KB_FILE_SYNC_LOGS", "account_id": "111122223333", "document_id": "https://docs.aws.amazon.com/quick/latest/userguide/monitoring-cloudwatch-logs.html", "document_title": "Monitoring Amazon QuickSight usage using CloudWatch Logs", "document_status": "ADDED", "sync_result": "AVAILABLE", "sync_id": "86a70a9a-cad9-4fc6-8881-e3909c8954d2", "data_source_id": "56225744-18bc-4373-a91f-861dd1c3d566", "source_uri": "https://docs.aws.amazon.com/quick/latest/userguide/monitoring-cloudwatch-logs.html", "knowledge_base_id": "b0bd0a47-8095-439d-9dff-c64bd5fe3fa3" }

Das folgende Beispiel zeigt ein übersprungenes Dokumentprotokoll, bei dem das Crawlen aufgrund eines Überprüfungsfehlers übersprungen wurde:

{ "resource_arn": "arn:aws:quicksight:us-west-2:111122223333:account/111122223333", "event_timestamp": 1781296492951, "log_type": "KB_FILE_SYNC_LOGS", "account_id": "111122223333", "document_id": "https://docs.aws.amazon.com/quick/latest/userguide/blocked-page.html", "document_title": "Blocked Page", "document_status": "SKIPPED", "sync_result": "UNAVAILABLE", "sync_id": "86a70a9a-cad9-4fc6-8881-e3909c8954d2", "data_source_id": "56225744-18bc-4373-a91f-861dd1c3d566", "source_uri": "https://docs.aws.amazon.com/quick/latest/userguide/blocked-page.html", "error_message": "This URL wasn't crawled because crawling isn't allowed by its robots.txt file.", "error_mitigation": "Contact the website administrator for assistance.", "error_type": "VALIDATION_ERROR", "knowledge_base_id": "b0bd0a47-8095-439d-9dff-c64bd5fe3fa3" }

Sicherheitsüberlegungen

  • Verschlüsselung — Verwenden Sie vom Kunden verwaltete AWS KMS Schlüssel für vertrauliche Daten.

  • Zugriffskontrolle — Implementieren Sie IAM-Richtlinien mit den geringsten Rechten.

  • Datenspeicherung — Konfigurieren Sie geeignete Aufbewahrungsrichtlinien für Ihre Compliance-Anforderungen.