Trovare i risultati della query salvati su CloudTrail Lake - AWS CloudTrail

Trovare i risultati della query salvati su CloudTrail Lake

CloudTrail pubblica i file dei risultati della query e di firma nel bucket S3. Il file dei risultati della query contiene l'output della query salvata e il file dei segni fornisce la firma e il valore hash per i risultati della query. Per convalidare i risultati della query, è possibile utilizzare il file di firma. Per ulteriori informazioni sui risultati della query, consultare Convalida dei risultati della query salvati.

Per recuperare un file dei risultati della query, è possibile utilizzare la console Amazon S3, l'interfaccia a riga di comando (Command Line Interface, CLI) o l'API Amazon S3.

Per trovare i risultati della query mediante la console Amazon S3
  1. Aprire la console Amazon S3.

  2. Scegliere il bucket specificato.

  3. Esplorare la gerarchia di oggetti fino a trovare i file dei risultati della query e di firma desiderati. Il file dei risultati della query ha un'estensione .csv.gz e il file di firma ha un'estensione .json.

Sarà possibile navigare in una gerarchia di oggetti simile a quella dell'esempio seguente, ma con valori diversi per nome di bucket, ID account, regione e data.

All Buckets Bucket_Name AWSLogs Account_ID; CloudTrail-Lake Query 2022 06 20 Query_ID