Trovare i risultati della query salvati su CloudTrail Lake
CloudTrail pubblica i file dei risultati della query e di firma nel bucket S3. Il file dei risultati della query contiene l'output della query salvata e il file dei segni fornisce la firma e il valore hash per i risultati della query. Per convalidare i risultati della query, è possibile utilizzare il file di firma. Per ulteriori informazioni sui risultati della query, consultare Convalida dei risultati della query salvati.
Per recuperare un file dei risultati della query, è possibile utilizzare la console Amazon S3, l'interfaccia a riga di comando (Command Line Interface, CLI) o l'API Amazon S3.
Per trovare i risultati della query mediante la console Amazon S3
-
Aprire la console Amazon S3.
-
Scegliere il bucket specificato.
-
Esplorare la gerarchia di oggetti fino a trovare i file dei risultati della query e di firma desiderati. Il file dei risultati della query ha un'estensione .csv.gz e il file di firma ha un'estensione .json.
Sarà possibile navigare in una gerarchia di oggetti simile a quella dell'esempio seguente, ma con valori diversi per nome di bucket, ID account, regione e data.
All Buckets Bucket_Name AWSLogs Account_ID; CloudTrail-Lake Query 2022 06 20 Query_ID