Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
CloudWatch Log AWS IoT voci di registro
Ogni componente di AWS IoT genera le proprie voci di registro. Ogni voce di registro ha un eventType che specifica l'operazione che ha causato la generazione della voce di registro. In questa sezione vengono descritti le voci di registro generate dai seguenti componenti di AWS IoT
.
Argomenti
Voci di registro del broker messaggi
Il broker di AWS IoT messaggi genera voci di registro per i seguenti eventi:
Argomenti
Connetti voce di registro
Il broker di AWS IoT messaggi genera una voce eventType di registro con un off Connect quando un client MQTT si connette.
Esempio di voce di registro di connessione
{ "timestamp": "2017-08-10 15:37:23.476", "logLevel": "INFO", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Success", "eventType": "Connect", "protocol": "MQTT", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Oltre aAttributi Common CloudWatch Logs, le voci di Connect registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
Disconnetti voce registro
Il broker di AWS IoT messaggi genera una voce di registro con un off Disconnect quando un eventType client MQTT si disconnette.
Esempio di voce di registro di disconnessione
{ "timestamp": "2017-08-10 15:37:23.476", "logLevel": "INFO", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Success", "eventType": "Disconnect", "protocol": "MQTT", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490, "reason": "DUPLICATE_CLIENT_ID", "details": "A new connection was established with the same client ID", "disconnectReason": "CLIENT_INITIATED_DISCONNECT" }
Oltre aAttributi Common CloudWatch Logs, le voci di Disconnect registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
- motivo
-
Il motivo per cui il client viene disconnesso.
- details
-
Una breve spiegazione dell'errore.
- disconnectReason
-
Il motivo per cui il client viene disconnesso.
Voce del log ping
Il broker di AWS IoT messaggi genera una voce di registro con un eventType of Ping quando elabora un PINGREQ MQTT da un client connesso e invia il PINGRESP corrispondente. Viene emessa una singola voce di registro per ogni operazione Ping.
Importante
Le voci del log ping sono attivate e disattivate per impostazione predefinita. La soglia di emissione corrisponde al risultato per ingresso: le voci riuscite vengono emesse a DEBUG livello e le voci non riuscite vengono emesse a livello. ERROR Di conseguenza, le voci relative agli errori di Ping vengono visualizzate ogni volta che il livello di evento o l' Resource-specificoverride che si applica alla connessione è impostato su o su un livello più dettagliato (WARN,, ERROR oDEBUG)INFO, ma le voci relative all'esito positivo di Ping vengono pubblicate solo quando tale livello è impostato su. DEBUG Per configurare queste impostazioni, vedere e. Configura l'account e accedi Event-level AWS IoT (CLI) Configura le sostituzioni Resource-specific in AWS IoT (CLI)
Per quanto riguarda il successo, l'logLevelè DEBUG e l'statusèSuccess. In caso di errore (ad esempio, quando la connessione del client viene interrotta prima che il PINGRESP possa essere inviato), l'logLevelis e l'isERROR. status Failure
Esempio di inserimento nel log ping (successo)
{ "timestamp": "2025-10-31 15:37:23.476", "logLevel": "DEBUG", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Success", "eventType": "Ping", "protocol": "MQTT", "latency": 128, "requestTimestamp": "2025-10-31 15:37:23.348", "responseTimestamp": "2025-10-31 15:37:23.476", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Esempio di immissione nel log ping (errore)
{ "timestamp": "2025-10-31 15:37:23.476", "logLevel": "ERROR", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Failure", "eventType": "Ping", "protocol": "MQTT", "requestTimestamp": "2025-10-31 15:37:23.476", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490, "reason": "CONNECTION_ALREADY_CLOSED", "details": "Connection has already closed" }
Oltre a Attributi Common CloudWatch Logs, le voci di registro Ping contengono i seguenti attributi:
- protocol
-
Il protocollo usato per effettuare la richiesta. Il valore è sempre
MQTT. - latenza
-
Il tempo in millisecondi tra la ricezione del PINGREQ e l'invio del PINGRESP. Questo campo è presente solo quando è.
statusSuccess - Timestamp della richiesta
-
Il timestamp quando si AWS IoT Core riceve il PINGREQ dal client.
- Timestamp di risposta
-
Il timestamp quando è stato AWS IoT Core inviato il PINGRESP al client. Questo campo è presente solo quando è.
statusSuccess - clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
- motivo
-
Il motivo dell'errore dell'operazione Ping. Questo campo è presente solo quando
statusèFailure. - details
-
Una breve spiegazione dell'errore. Questo campo è presente solo quando
statusèFailure.
Connection.AuthNError voce di registro
Il broker di AWS IoT messaggi genera una voce di registro con un segno eventType di Connection.AuthNError disattivazione quando un tentativo di connessione del client viene rifiutato a causa di un errore di autenticazione. La voce di registro logLevel per questa voce di registro è sempre ERROR e lo status è sempreFailure. Questa voce di registro corrisponde alla Connection.AuthNError CloudWatch metrica.
Importante
Connection.AuthNErrorle voci di registro sono attivate e disattivate per impostazione predefinita. Vengono emesse a livello di ERROR registro, quindi una voce di Connection.AuthNError registro viene pubblicata solo quando il livello di evento o l'Resource-specific override che si applica alla connessione è impostato su o su un livello più dettagliato (,, ERROR o). WARN INFO DEBUG Per configurare queste impostazioni, vedere e. Configura l'account e accedi Event-level AWS IoT (CLI) Configura le sostituzioni Resource-specific in AWS IoT (CLI)
Nota
Questa voce di registro viene pubblicata sul proprietario dell' Account AWS indicazione del nome del server (SNI) fornita nell'handshake TLS. Se il client non fornisce un SNI o l'SNI non può essere risolto in un account, non viene emessa alcuna voce di registro o metrica.
Connection.AuthNError esempio di immissione nel registro
{ "timestamp": "2025-10-31 15:37:23.476", "logLevel": "ERROR", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Failure", "eventType": "Connection.AuthNError", "protocol": "MQTT", "authenticationType": "AWS_X509", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490, "targetIp": "52.94.236.10", "targetPort": 8883, "serverNameIndication": "a1b2c3d4e5f6g7-ats.iot.us-east-1.amazonaws.com", "reason": "DEVICE_CERTIFICATE_NOT_REGISTERED", "details": "Device certificate is not registered" }
Oltre a Attributi Common CloudWatch Logs, le voci di registro Connection.AuthNError contengono i seguenti attributi:
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - Tipo di autenticazione
-
Il tipo di autenticazione utilizzato per il tentativo di connessione. I valori validi sono
AWS_X509,AWS_SIGV4,CUSTOM_AUTHeCUSTOM_AUTH_X509. - clientId
-
L'ID del client che effettua la richiesta, se disponibile.
- principalId
-
L'ID del principale che effettua la richiesta, se disponibile.
- sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
- IP di destinazione
-
L'indirizzo IP di destinazione della connessione. Questo campo potrebbe non essere presente in tutte le voci del registro.
- TargetPort
-
La porta di destinazione della connessione.
- server NameIndication
-
Il nome host dell'estensione TLS Server Name Indication (SNI) fornito dal client.
- motivo
-
Il motivo per cui l'autenticazione del client non è riuscita. Connection.AuthNError codici di erroreConsulta l'elenco dei valori possibili.
- details
-
Una breve descrizione dell'errore di autenticazione.
Connection.AuthNError codici di errore
La tabella seguente elenca i codici reason di errore e i details messaggi corrispondenti che possono apparire per una voce di Connection.AuthNError registro. In futuro potrebbero essere aggiunti ulteriori codici di errore.
| Codice di errore | Messaggio di errore |
|---|---|
CUSTOM_AUTHORIZER_LAMBDA_EXECUTION_ERROR |
Richiamo Lambda dell'autorizzatore personalizzato non riuscito |
CUSTOM_AUTHORIZER_NOT_FOUND |
Impossibile trovare l'autorizzatore personalizzato |
CUSTOM_AUTHORIZER_PARAMETER_INVALID |
Il parametro di autenticazione personalizzato non è valido |
DEVICE_CERTIFICATE_INACTIVE |
Il certificato del dispositivo non è attivo |
DEVICE_CERTIFICATE_NOT_REGISTERED |
Il certificato del dispositivo non è registrato |
DEVICE_CERTIFICATE_REVOKED |
Il certificato del dispositivo è stato revocato |
DOMAIN_CONFIGURATION_DISABLED |
La configurazione del dominio per l'indicazione del nome del server (SNI) fornita è disabilitata |
DOMAIN_CONFIGURATION_INVALID |
Il tipo di endpoint nella configurazione del dominio non è valido |
INTERNAL_SERVER_ERROR |
Errore interno del server |
NOT_AUTHENTICATED |
Le credenziali fornite non possono essere autenticate |
SECURITY_TOKEN_EXPIRED |
Il token di sicurezza è scaduto |
SECURITY_TOKEN_INVALID |
Il token di sicurezza incluso nella richiesta non è valido |
SECURITY_TOKEN_SIGNATURE_MISMATCH |
La firma della richiesta non corrisponde alla firma fornita |
SNI_MISUSED |
Il cliente ha utilizzato un SNI non associato a questo account |
DeleteConnection voce di registro
Il broker di AWS IoT messaggi genera una voce eventType di registro con un off DeleteConnection quando viene eliminata una connessione client MQTT.
DeleteConnection esempio di immissione di registro
{ "timestamp": "2025-08-09 15:37:23.476", "logLevel": "INFO", "traceId": "20b23f3f-d7f1-feae-169f-82263394fbdb", "accountId": "123456789012", "status": "Success", "eventType": "DeleteConnection", "protocol": "HTTP", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Oltre aAttributi Common CloudWatch Logs, le voci di DeleteConnection registro contengono i seguenti attributi:
- clientId
-
L'ID del client che verrà disconnesso.
- principalId
-
ID dell'entità principale da cui proviene la richiesta. Per informazioni su come identificare il principale utilizzando l'ID principale, consulta Confrontare le identità e le credenziali IAM nella IAM User Guide.
- protocol
-
Il protocollo usato per effettuare la richiesta. Il valore valido è
HTTP. - sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
GetRetainedMessage voce di registro
Il broker di AWS IoT messaggi genera una voce eventType di registro con un valore impostato su GetRetainedMessage quando GetRetainedMessage viene chiamato.
GetRetainedMessage esempio di immissione di registro
{ "timestamp": "2017-08-07 18:47:56.664", "logLevel": "INFO", "traceId": "1a60d02e-15b9-605b-7096-a9f584a6ad3f", "accountId": "123456789012", "status": "Success", "eventType": "GetRetainedMessage", "protocol": "HTTP", "topicName": "a/b/c", "qos": "1", "lastModifiedDate": "2017-08-07 18:47:56.664" }
Oltre aAttributi Common CloudWatch Logs, le voci di GetRetainedMessage registro contengono i seguenti attributi:
- ultimo ModifiedDate
-
La data e l'ora di Epoch, in millisecondi, in cui il messaggio conservato è stato archiviato da. AWS IoT
- protocol
-
Il protocollo usato per effettuare la richiesta. Valore valido:
HTTP. - qos
-
Il livello di qualità del servizio (QoS) utilizzato nella richiesta di pubblicazione. I valori validi sono
0e1. - topicName
-
Nome dell'argomento sottoscritto.
ListRetainedMessage voce di registro
Il broker di AWS IoT messaggi genera una voce eventType di registro con un valore impostato su ListRetainedMessage quando ListRetainedMessages viene chiamato.
ListRetainedMessage esempio di immissione di registro
{ "timestamp": "2017-08-07 18:47:56.664", "logLevel": "INFO", "traceId": "1a60d02e-15b9-605b-7096-a9f584a6ad3f", "accountId": "123456789012", "status": "Success", "eventType": "ListRetainedMessage", "protocol": "HTTP" }
Oltre aAttributi Common CloudWatch Logs, le voci di ListRetainedMessage registro contengono il seguente attributo:
- protocol
-
Il protocollo usato per effettuare la richiesta. Valore valido:
HTTP.
ListSubscriptions voce di registro
Il broker di AWS IoT messaggi genera una voce eventType di registro con un disattivato ListSubscriptions quando viene ricevuta una richiesta di elenco degli abbonamenti dei clienti.
ListSubscriptions esempio di immissione di registro
{ "timestamp": "2025-08-22 19:57:46.587", "logLevel": "INFO", "traceId": "5bea658a-0752-bf20-770f-ad17c8dabb95", "accountId": "987654321", "status": "Success", "eventType": "ListSubscriptions", "protocol": "HTTP", "clientId": "abc", "principalId": "AIDAZPOK3C3545MCMYATF", "sourceIp": "52.94.133.137", "sourcePort": 13490, "maxResults": 100 }
Oltre a Attributi Common CloudWatch Logs, le voci di registro ListSubscriptions contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- protocol
-
Il protocollo usato per effettuare la richiesta. Valore valido:
HTTP. - sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
- maxResults
-
Il numero massimo di risultati richiesti.
GetConnection voce di registro
Il broker di AWS IoT messaggi genera una voce di registro con un segno eventType di disattivazione nel GetConnection momento in cui viene ricevuta una richiesta di informazioni sulla connessione.
GetConnection esempio di immissione di registro
{ "timestamp": "2025-08-22 19:19:50.679", "logLevel": "INFO", "traceId": "7a04de1a-d1a3-50bc-3ca5-96b1ee293dae", "accountId": "987654321", "status": "Success", "eventType": "GetConnection", "protocol": "HTTP", "clientId": "aClient", "principalId": "AIDAZPOK3C3545MCMYATF", "sourceIp": "52.94.133.137", "sourcePort": 31983 }
Oltre a Attributi Common CloudWatch Logs, le voci di registro GetConnection contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- protocol
-
Il protocollo usato per effettuare la richiesta. Valore valido:
HTTP. - sourceIp
-
L'indirizzo IP da cui ha avuto origine la richiesta API.
- sourcePort
-
La porta da cui ha avuto origine la richiesta API.
Publish-In voce di registro
Quando il broker di AWS IoT messaggi riceve un messaggio MQTT, genera una voce di registro con un eventType of. Publish-In
Publish-In esempio di immissione di registro
{ "timestamp": "2017-08-10 15:39:30.961", "logLevel": "INFO", "traceId": "672ec480-31ce-fd8b-b5fb-22e3ac420699", "accountId": "123456789012", "status": "Success", "eventType": "Publish-In", "protocol": "MQTT", "topicName": "$aws/things/MyThing/shadow/get", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490, "retain": "True" }
Oltre aAttributi Common CloudWatch Logs, le voci di Publish-In registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - retain
-
L'attributo utilizzato quando un messaggio ha il flag RETAIN impostato con un valore di
True. Se nel messaggio non è impostato il flag RETAIN, questo attributo non viene visualizzato nella voce di registro. Per ulteriori informazioni, consulta Messaggi conservati da MQTT. - sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
- topicName
-
Nome dell'argomento sottoscritto.
Publish-Out voce di registro
Quando il broker di messaggi pubblica un messaggio MQTT, genera un log eventType di Publish-Out.
Publish-Out esempio di immissione nel registro
{ "timestamp": "2017-08-10 15:39:30.961", "logLevel": "INFO", "traceId": "672ec480-31ce-fd8b-b5fb-22e3ac420699", "accountId": "123456789012", "status": "Success", "eventType": "Publish-Out", "protocol": "MQTT", "topicName": "$aws/things/MyThing/shadow/get", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Oltre aAttributi Common CloudWatch Logs, le voci di Publish-Out registro contengono i seguenti attributi:
- clientId
-
L'ID del client sottoscritto che riceve messaggi su quell'argomento MQTT.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
- topicName
-
Nome dell'argomento sottoscritto.
Voce di log Queued
Quando un dispositivo con una sessione persistente viene disconnesso, il broker di messaggi MQTT memorizza i messaggi del dispositivo e AWS IoT genera voci di registro con un EventType pari a. Queued Per ulteriori informazioni sulle sessioni permanenti MQTT, vedere. Sessioni persistenti MQTT
Esempio di voce del log errori del server Queued
{ "timestamp": "2022-08-10 15:39:30.961", "logLevel": "ERROR", "traceId": "672ec480-31ce-fd8b-b5fb-22e3ac420699", "accountId": "123456789012", "topicName": "$aws/things/MyThing/get", "clientId": "123123123", "qos": "1", "protocol": "MQTT", "eventType": "Queued", "status": "Failure", "details": "Server Error" }
Oltre aAttributi Common CloudWatch Logs, le voci del registro degli errori Queued del server contengono i seguenti attributi:
- clientId
-
L'ID del client in cui il messaggio viene accodato.
- details
-
Errore del serverUn errore del server ha impedito l'archiviazione del messaggio.
- protocol
-
Il protocollo usato per effettuare la richiesta. Il valore sarà sempre
MQTT. - qos
-
Il livello di qualità del servizio (QoS) della richiesta. Il valore sarà sempre 1 perché i messaggi con QoS pari a 0 non vengono archiviati.
- topicName
-
Nome dell'argomento sottoscritto.
Esempio di voce di log delle operazioni riuscite Queued
{ "timestamp": "2022-08-10 15:39:30.961", "logLevel": "INFO", "traceId": "672ec480-31ce-fd8b-b5fb-22e3ac420699", "accountId": "123456789012", "topicName": "$aws/things/MyThing/get", "clientId": "123123123", "qos": "1", "protocol": "MQTT", "eventType": "Queued", "status": "Success" }
Oltre aAttributi Common CloudWatch Logs, le voci del registro di Queued successo contengono i seguenti attributi:
- clientId
-
L'ID del client in cui il messaggio viene accodato.
- protocol
-
Il protocollo usato per effettuare la richiesta. Il valore sarà sempre
MQTT. - qos
-
Il livello di qualità del servizio (QoS) della richiesta. Il valore sarà sempre 1 perché i messaggi con QoS pari a 0 non vengono archiviati.
- topicName
-
Nome dell'argomento sottoscritto.
Esempio di voce di log con limitazione (della larghezza di banda della rete) Queued
{ "timestamp": "2022-08-10 15:39:30.961", "logLevel": "ERROR", "traceId": "672ec480-31ce-fd8b-b5fb-22e3ac420699", "accountId": "123456789012", "topicName": "$aws/things/MyThing/get", "clientId": "123123123", "qos": "1", "protocol": "MQTT", "eventType": "Queued", "status": "Failure", "details": "Throttled while queueing offline message" }
Oltre aAttributi Common CloudWatch Logs, le voci di registro con Queued limitazioni contengono i seguenti attributi:
- clientId
-
L'ID del client in cui il messaggio viene accodato.
- details
-
Limitato durante l'accodamento del messaggio offlineIl client ha superato il limite
Queued messages per second per account, pertanto il messaggio non è stato archiviato. - protocol
-
Il protocollo usato per effettuare la richiesta. Il valore sarà sempre
MQTT. - qos
-
Il livello di qualità del servizio (QoS) della richiesta. Il valore sarà sempre 1 perché i messaggi con QoS pari a 0 non vengono archiviati.
- topicName
-
Nome dell'argomento sottoscritto.
Sottoscrivi voce di registro
Il broker di AWS IoT messaggi genera una voce di registro con un off Subscribe quando un eventType client MQTT si iscrive a un argomento.
Esempio di voce di log MQTT 3 Subscribe
{ "timestamp": "2017-08-10 15:39:04.413", "logLevel": "INFO", "traceId": "7aa5c38d-1b49-3753-15dc-513ce4ab9fa6", "accountId": "123456789012", "status": "Success", "eventType": "Subscribe", "protocol": "MQTT", "topicName": "$aws/things/MyThing/shadow/#", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Oltre aAttributi Common CloudWatch Logs, le voci di Subscribe registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- protocol
-
Il protocollo usato per effettuare la richiesta. Il valore sarà sempre
MQTT. - sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
- topicName
-
Nome dell'argomento sottoscritto.
Esempio di voce di log MQTT 5 Subscribe
{ "timestamp": "2022-11-30 16:24:15.628", "logLevel": "INFO", "traceId": "7aa5c38d-1b49-3753-15dc-513ce4ab9fa6", "accountId": "123456789012", "status": "Success", "eventType": "Subscribe", "protocol": "MQTT", "topicName": "test/topic1,$invalid/reserved/topic", "subscriptions": [ { "topicName": "test/topic1", "reasonCode": 1 }, { "topicName": "$invalid/reserved/topic", "reasonCode": 143 } ], "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Per le operazioni MQTT 5 Subscribe, oltre a Attributi Common CloudWatch Logs e Attributi voce di log MQTT 3 Subscribe, le voci di log MQTT 5 Subscribe contengono il seguente attributo:
- sottoscrizioni
-
Un elenco di mappature tra gli argomenti richiesti nella richiesta Subscribe e il singolo codice motivo MQTT 5. Per ulteriori informazioni, consulta Codici motivo MQTT.
Voce di registro per annullare l'iscrizione
Il broker di AWS IoT messaggi genera una voce di registro con un off Unsubscribe quando un eventType client MQTT annulla l'iscrizione a un argomento MQTT.
Esempio di immissione nel log di annullamento dell'iscrizione MQTT
{ "timestamp": "2024-08-20 22:53:32.844", "logLevel": "INFO", "traceId": "db6bd09a-2c3f-1cd2-27cc-fd6b1ce03b58", "accountId": "123456789012", "status": "Success", "eventType": "Unsubscribe", "protocol": "MQTT", "clientId": "abf27092886e49a8a5c1922749736453", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "sourceIp": "205.251.233.181", "sourcePort": 13490 }
Oltre aAttributi Common CloudWatch Logs, le voci di Unsubscribe registro contengono i seguenti attributi:
- protocol
-
Il protocollo usato per effettuare la richiesta. Il valore sarà sempre
MQTT. - clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
SendDirectMessage voce di registro
Il broker di AWS IoT messaggi genera una voce di registro con un valore eventType di disattivazione SendDirectMessage quando viene effettuata una richiesta SendDirectMessage API.
AWS IoT Core registra SendDirectMessage gli eventi CloudWatch nei registri quando abiliti la registrazione IoT. Per ulteriori informazioni sulla configurazione della registrazione, vedere. Configura AWS IoT logging
SendDirectMessage esempio di immissione nel registro di successo
{ "timestamp": "2026-01-20 20:44:00.123", "logLevel": "INFO", "traceId": "1a2b3c4d-1234-3214-abcd-1a2b3c4d5e6f", "accountId": "123456789012", "status": "Success", "eventType": "SendDirectMessage", "protocol": "HTTP", "topicName": "commands/reboot", "clientId": "mydevice-002", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "confirmation": true, "sourceIp": "203.0.113.45", "sourcePort": 52847, "timeout": 3 }
SendDirectMessage esempio di immissione nel registro degli errori
{ "timestamp": "2026-01-15 20:30:00.123", "logLevel": "ERROR", "traceId": "1a2b3c4d-1234-5678-abcd-1a2b3c4d5e6f", "accountId": "123456789012", "status": "Failure", "eventType": "SendDirectMessage", "protocol": "HTTP", "topicName": "commands/reboot", "clientId": "myDevice", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "confirmation": true, "sourceIp": "203.0.113.45", "sourcePort": 52847, "reason": "DELIVERY_CONFIRMATION_TIMEOUT", "details": "The delivery confirmation was not received within the specified timeout period", "timeout": 2 }
Oltre a Attributi Common CloudWatch Logs, le voci di registro SendDirectMessage contengono i seguenti attributi:
- clientId
-
L'ID del client che riceve il messaggio diretto.
- topicName
-
L'argomento su cui è stato inviato il messaggio.
- protocol
-
Il protocollo usato per effettuare la richiesta. Valore valido:
HTTP. - conferma
-
Se è stata richiesta la conferma della consegna. I valori validi sono
trueefalse. - timeout
-
Tempo massimo, in secondi, di attesa della conferma di consegna da parte del cliente ricevente. Presente solo quando lo
confirmationètrue. - motivo
-
Il codice del motivo dell'errore.
- details
-
Una breve spiegazione dell'errore.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- sourceIp
-
Indirizzo IP da cui ha avuto origine la richiesta.
- sourcePort
-
Porta da cui ha avuto origine la richiesta.
Codici dei motivi
I seguenti codici e dettagli dei motivi verranno visualizzati nelle voci del registro degli errori:
| Motivo | Informazioni |
|---|---|
MALFORMED_CLIENTID |
Questo ID cliente non è valido. Gli ID client non devono superare i 128 caratteri e non possono iniziare con il simbolo del dollaro ($). Inserisci un ID cliente diverso |
INVALID_TOPIC |
Questo argomento non è valido. La dimensione degli argomenti deve essere compresa tra 256 byte, deve contenere meno di 9 parti e non deve iniziare con il simbolo del dollaro ($) |
INVALID_TIMEOUT_PARAMETER |
Valore di timeout non valido. Deve essere un numero intero compreso tra 1 e 15 |
INVALID_CONFIRMATION_PARAMETER |
Valore di conferma non valido. Deve essere «vero» o «falso» |
RECEIVE_AUTHORIZATION_FAILURE |
Autorizzazione non riuscita per il client di destinazione. Verifica che la tua politica conceda le autorizzazioni necessarie |
TARGET_CLIENT_ID_NOT_FOUND |
L'ID del cliente non è stato trovato. Verifica che il client sia connesso e riprova |
TARGET_CLIENT_NOT_CONNECTED |
L'ID del client di destinazione non è connesso, ma ha una sessione persistente attiva |
SEND_DIRECT_MESSAGE_THROTTLED |
La richiesta è stata rifiutata a causa del superamento della frequenza di richieste di invio di messaggi diretti |
RECEIVE_SESSION_THROTTLED |
La richiesta è stata rifiutata perché la frequenza di richiesta ha superato le richieste di pubblicazione in uscita al secondo per connessione |
RECEIVER_MAX_UNACKED_QOS1_EXCEEDED |
Il client ricevente ha raggiunto il numero massimo di messaggi QoS 1 non riconosciuti |
DELIVERY_CONFIRMATION_TIMEOUT |
La conferma di consegna non è stata ricevuta entro il periodo di tempo specificato |
DELIVERY_CONFIRMATION_SENDER_DISCONNECT |
Il mittente si è disconnesso prima della ricezione della conferma di consegna |
CLIENT_ENDPOINT_NOT_WRITABLE |
L'endpoint del client ricevente non è scrivibile |
INTERNAL_SERVER_ERROR |
Errore interno del server |
Voci di registro OCSP del certificato del server
AWS IoT Core genera voci di registro per il seguente evento:
Argomenti
RetrieveOCSPStapleData voce di registro
AWS IoT Core genera una voce di registro con un valore eventType di RetrieveOCSPStapleData disattivazione quando il server recupera i dati di base OCSP.
RetrieveOCSPStapleData esempi di immissioni di registro
Di seguito è riportato un esempio di registrazione diSuccess.
{ "timestamp": "2024-01-30 15:39:30.961", "logLevel": "INFO", "traceId": "180532b7-0cc7-057b-687a-5ca1824838f5", "accountId": "123456789012", "status": "Success", "eventType": "RetrieveOCSPStapleData", "domainConfigName": "test-domain-config-name", "connectionDetails": { "httpStatusCode": "200", "ocspResponderUri": "http://ocsp.example.com", "sourceIp": "205.251.233.181", "targetIp": "250.15.5.3" }, "ocspRequestDetails": { "requesterName": "iot.amazonaws.com", "requestCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01" }, "ocspResponseDetails": { "responseCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01", "ocspResponseStatus": "successful", "certStatus": "good", "signature": "4C:6F:63:61:6C:20:52:65:73:70:6F:6E:64:65:72:20:53:69:67:6E:61:74:75:72:65", "thisUpdateTime": "Jan 31 01:21:02 2024 UTC", "nextUpdateTime": "Feb 02 00:21:02 2024 UTC", "producedAtTime": "Jan 31 01:37:03 2024 UTC", "stapledDataPayloadSize": "XXX" } }
Di seguito è riportato un esempio di registrazione diFailure.
{ "timestamp": "2024-01-30 15:39:30.961", "logLevel": "ERROR", "traceId": "180532b7-0cc7-057b-687a-5ca1824838f5", "accountId": "123456789012", "status": "Failure", "reason": "A non 2xx HTTP response was received from the OCSP responder.", "eventType": "RetrieveOCSPStapleData", "domainConfigName": "test-domain-config-name", "connectionDetails": { "httpStatusCode": "444", "ocspResponderUri": "http://ocsp.example.com", "sourceIp": "205.251.233.181", "targetIp": "250.15.5.3" }, "ocspRequestDetails": { "requesterName": "iot.amazonaws.com", "requestCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01" } }
Per l'RetrieveOCSPStapleoperazione, oltre aAttributi Common CloudWatch Logs, le voci di registro contengono i seguenti attributi:
- motivo
-
Il motivo per cui l'operazione non riesce.
- dominio ConfigName
-
Il nome della configurazione del dominio.
- Dettagli di connessione
-
Una breve spiegazione dei dettagli della connessione.
-
http StatusCode
codici di stato HTTP restituiti dal risponditore OCSP in risposta alla richiesta del client effettuata al server.
-
ocsp ResponderUri
L'URI del risponditore OCSP che AWS IoT Core recupera dal certificato del server.
-
sourceIp
L'indirizzo IP di origine del server. AWS IoT Core
-
IP di destinazione
L'indirizzo IP di destinazione del risponditore OCSP.
-
- ocsp RequestDetails
-
Dettagli della richiesta OCSP.
-
Nome del richiedente
L'identificatore del AWS IoT Core server che invia una richiesta al risponditore OCSP.
-
richiesta CertId
L'ID del certificato della richiesta. Questo è l'ID del certificato per il quale viene richiesta la risposta OCSP.
-
- ocsp ResponseDetails
-
Dettagli della risposta OCSP.
-
risposta CertId
L'ID del certificato della risposta OCSP.
-
ocsp ResponseStatus
Lo stato della risposta OCSP.
-
CertStatus
Stato del certificato.
-
signature
La firma applicata alla risposta da un'entità attendibile.
-
questo UpdateTime
L'ora in cui lo stato indicato è noto per essere corretto.
-
successivo UpdateTime
L'ora in cui o prima saranno disponibili informazioni più recenti sullo stato del certificato.
-
prodotto AtTime
L'ora in cui il rispondente dell'OCSP ha firmato questa risposta.
-
pinzato DataPayloadSize
La dimensione del payload dei dati pinzati.
-
RetrieveOCSPStapleData registrazione per endpoint privati
AWS IoT Core genera una voce di registro con un valore eventType di disattivazione RetrieveOCSPStapleData quando il server recupera i dati di base OCSP.
RetrieveOCSPStapleData esempi di immissioni di log per endpoint privati
Di seguito è riportato un esempio di immissione di registro di. Success
{ "timestamp": "2024-01-30 15:39:30.961", "logLevel": "INFO", "traceId": "180532b7-0cc7-057b-687a-5ca1824838f5", "accountId": "123456789012", "status": "Success", "eventType": "RetrieveOCSPStapleData", "domainConfigName": "test-domain-config-name", "lambdaDetails": { "lambdaArn": "arn:aws:lambda:us-west-2:123456789012:function:my-function", "sourceArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/testDomainConfigure/6bzfg" }, "authorizedResponderArn": "arn:aws:acm:us-west-2:123456789012:certificate/certificate_ID", "ocspRequestDetails": { "requesterName": "iot.amazonaws.com", "requestCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01" }, "ocspResponseDetails": { "responderId": "04:C1:3F:8F:27:D6:49:13:F8:DE:B2:36:9D:85:8E:F8:31:3B:A6:D0" "responseCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01", "ocspResponseStatus": "successful", "certStatus": "good", "signature": "4C:6F:63:61:6C:20:52:65:73:70:6F:6E:64:65:72:20:53:69:67:6E:61:74:75:72:65", "thisUpdateTime": "Jan 31 01:21:02 2024 UTC", "nextUpdateTime": "Feb 02 00:21:02 2024 UTC", "producedAtTime": "Jan 31 01:37:03 2024 UTC", "stapledDataPayloadSize": "XXX" } }
Di seguito è riportato un esempio di registrazione diFailure.
{ "timestamp": "2024-01-30 15:39:30.961", "logLevel": "ERROR", "traceId": "180532b7-0cc7-057b-687a-5ca1824838f5", "accountId": "123456789012", "status": "Failure", "reason": "The payload returned by the Lambda function exceeds the maximum response size of 7 kilobytes.", "eventType": "RetrieveOCSPStapleData", "domainConfigName": "test-domain-config-name", "lambdaDetails": { "lambdaArn": "arn:aws:lambda:us-west-2:123456789012:function:my-function", "sourceArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/testDomainConfigure/6bzfg" }, "authorizedResponderArn": "arn:aws:acm:us-west-2:123456789012:certificate/certificate_ID", "ocspRequestDetails": { "requesterName": "iot.amazonaws.com", "requestCertId": "30:3A:30:09:06:05:2B:0E:03:02:1A:05:00:04:14:9C:FF:90:A1:97:B0:4D:6C:01:B9:69:96:D8:3E:E7:A2:51:7F:30:C4:04:14:7C:84:78:AE:12:58:71:38:0C:65:FC:17:77:7D:14:DD:69:73:71:46:02:01:01" } }
Per l'RetrieveOCSPStapleoperazione, oltre agli attributi Attributi Common CloudWatch Logs e alla voce di RetrieveOCSPStapleData registro, le voci di registro per gli endpoint privati contengono i seguenti attributi:
- Dettagli Lambda
-
Dettagli della funzione Lambda.
-
LambdaArn
ARN della funzione Lambda.
-
Fonte ARN
L'ARN della configurazione di dominio.
-
- autorizzato ResponderArn
-
L'ARN del risponditore dell'autorizzazione, se ce n'è uno configurato nella configurazione del dominio.
Voci del registro Device Shadow
Il servizio AWS IoT Device Shadow genera voci di registro per i seguenti eventi:
Argomenti
DeleteThingShadow voce di registro
Il servizio Device Shadow genera una voce log con un eventType di DeleteThingShadow quando viene ricevuta una richiesta di eliminazione di una copia shadow di un dispositivo.
DeleteThingShadow esempio di immissione nel registro
{ "timestamp": "2017-08-07 18:47:56.664", "logLevel": "INFO", "traceId": "1a60d02e-15b9-605b-7096-a9f584a6ad3f", "accountId": "123456789012", "status": "Success", "eventType": "DeleteThingShadow", "protocol": "MQTT", "deviceShadowName": "Jack", "topicName": "$aws/things/Jack/shadow/delete" }
Oltre aAttributi Common CloudWatch Logs, le voci di DeleteThingShadow registro contengono i seguenti attributi:
- dispositivo ShadowName
-
Nome della copia shadow da aggiornare.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - topicName
-
Nome dell'argomento in cui la richiesta è stata pubblicata.
GetThingShadow voce di registro
Il servizio Device Shadow genera una voce log eventType di GetThingShadow quando viene ricevuta una richiesta per una copia shadow.
GetThingShadow esempio di immissione nel registro
{ "timestamp": "2017-08-09 17:56:30.941", "logLevel": "INFO", "traceId": "b575f19a-97a2-cf72-0ed0-c64a783a2504", "accountId": "123456789012", "status": "Success", "eventType": "GetThingShadow", "protocol": "MQTT", "deviceShadowName": "MyThing", "topicName": "$aws/things/MyThing/shadow/get" }
Oltre aAttributi Common CloudWatch Logs, le voci di GetThingShadow registro contengono i seguenti attributi:
- dispositivo ShadowName
-
Nome della copia shadow richiesta.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - topicName
-
Nome dell'argomento in cui la richiesta è stata pubblicata.
UpdateThingShadow voce di registro
Il servizio Device Shadow genera una voce log con un eventType di UpdateThingShadow quando viene ricevuta una richiesta di aggiornamento di una copia shadow di un dispositivo.
UpdateThingShadow esempio di immissione nel registro
{ "timestamp": "2017-08-07 18:43:59.436", "logLevel": "INFO", "traceId": "d0074ba8-0c4b-a400-69df-76326d414c28", "accountId": "123456789012", "status": "Success", "eventType": "UpdateThingShadow", "protocol": "MQTT", "deviceShadowName": "Jack", "topicName": "$aws/things/Jack/shadow/update" }
Oltre aAttributi Common CloudWatch Logs, le voci di UpdateThingShadow registro contengono i seguenti attributi:
- dispositivo ShadowName
-
Nome della copia shadow da aggiornare.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - topicName
-
Nome dell'argomento in cui la richiesta è stata pubblicata.
Voci di registro del motore delle regole
Il motore AWS IoT delle regole genera i log per i seguenti eventi:
Argomenti
FunctionExecution voce di registro
Il motore di regole genera una voce log eventType di FunctionExecution quando una query SQL di una regola chiama una funzione esterna. Una funzione esterna viene chiamata quando l'azione di una regola effettua una richiesta HTTP a AWS IoT o a un altro servizio Web (ad esempio, chiamando get_thing_shadow omachinelearning_predict).
FunctionExecution esempio di immissione nel registro
{ "timestamp": "2017-07-13 18:33:51.903", "logLevel": "DEBUG", "traceId": "180532b7-0cc7-057b-687a-5ca1824838f5", "status": "Success", "eventType": "FunctionExecution", "clientId": "N/A", "topicName":"rules/test", "ruleName": "ruleTestPredict", "ruleAction": "MachinelearningPredict", "resources": { "ModelId": "predict-model" }, "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167" }
Oltre aAttributi Common CloudWatch Logs, le voci di FunctionExecution registro contengono i seguenti attributi:
- clientId
-
N/Aper i logFunctionExecution. - principalId
-
ID dell'entità principale da cui proviene la richiesta.
- risorse
-
Raccolta di risorse usate dalle operazioni della regola.
- ruleName
-
Nome della regola corrispondente.
- topicName
-
Nome dell'argomento sottoscritto.
RuleExecution voce di registro
Quando il motore AWS IoT delle regole attiva l'azione di una regola, genera una voce di RuleExecution registro.
RuleExecution esempio di immissione di registro
{ "timestamp": "2017-08-10 16:32:46.070", "logLevel": "INFO", "traceId": "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "accountId": "123456789012", "status": "Success", "eventType": "RuleExecution", "clientId": "abf27092886e49a8a5c1922749736453", "topicName": "rules/test", "ruleName": "JSONLogsRule", "ruleAction": "RepublishAction", "resources": { "RepublishTopic": "rules/republish" }, "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167" }
RuleExecution con esempio di immissione nel registro in batch
{ "logLevel": "INFO", "accountId": "123456789012", "status": "Success", "eventType": "RuleExecution", "ruleName": "rule_test", "ruleAction": "HttpAction", "resources": { "Url": "https://example.com", "ConfirmationUrl": "https://example.com" }, "details": "HttpAction made a request to the specified endpoint", "batchDetails": { "timestamps": [ "1234567890123", "1234567890123", "1234567890123" ], "traceIds": [ "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "30aa7ccc-1d23-0b97-aa7b-76196d83537c", "30aa7ccc-1d23-0b97-aa7b-76196d83537d" ], "clientIds": [ "N/A", "N/A", "N/A" ], "topicNames": [ "topic/ruletest", "topic/ruletest", "topic/ruletest" ], "principalIds": [ "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167" ], "batchSize": 3, "batchSizeInBytes": 114 } }
Oltre a Attributi Common CloudWatch Logs, le voci di registro RuleExecution contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- risorse
-
Raccolta di risorse usate dalle operazioni della regola.
- ruleAction
-
Il nome dell'operazione attivata.
- ruleName
-
Nome della regola corrispondente.
- topicName
-
Nome dell'argomento sottoscritto.
RuleMatch voce di registro
Il motore AWS IoT delle regole genera una voce eventType di registro con un segno RuleMatch negativo quando il broker di messaggi riceve un messaggio che corrisponde a una regola.
RuleMatch esempio di immissione di registro
{ "timestamp": "2017-08-10 16:32:46.002", "logLevel": "INFO", "traceId": "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "accountId": "123456789012", "status": "Success", "eventType": "RuleMatch", "clientId": "abf27092886e49a8a5c1922749736453", "topicName": "rules/test", "ruleName": "JSONLogsRule", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167" }
Oltre aAttributi Common CloudWatch Logs, le voci di RuleMatch registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- ruleName
-
Nome della regola corrispondente.
- topicName
-
Nome dell'argomento sottoscritto.
RuleEvaluation voce di registro limitata
Quando AWS IoT Rules Engine limita la valutazione di una regola sulle valutazioni delle regole al secondo per limite di account, genera una voce di registro con un of e un motivo comeeventType. RuleEvaluation Throttled
RuleEvaluation esempio di immissione limitata del registro
{ "timestamp": "2024-11-13 07:32:27.856", "logLevel": "ERROR", "traceId": "82995222-049b-ee5c-0cd4-15635f052ed3", "accountId": "123456789012", "status": "Failure", "eventType": "RuleEvaluation", "clientId": "57b3b41a-c726-44ab-bcd4-2cc1c2cc4295", "topicName": "N/A", "ruleName": "N/A", "principalId": "N/A", "reason": "Throttled", "details": "Exceeded Rule Evaluations per second per account limit" }
Oltre a Attributi Common CloudWatch Logs, le voci di registro RuleEvaluation contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- details
-
Una breve spiegazione dell'errore.
- principalId
-
ID dell'entità principale da cui proviene la richiesta. Sempre N/A per questa voce di registro.
- motivo
-
La stringa «Throttled».
- ruleName
-
Nome della regola . Sempre N/A per questa voce di registro.
- topicName
-
Il nome dell'argomento pubblicato. Sempre N/A per questa voce di registro.
RuleExecutionThrottled voce di registro
Quando la valutazione di una regola viene limitata dal motore delle regole a causa di un comportamento dannoso, ad esempio un eccessivo inserimento di richieste di pubblicazione di base verso regole inesistenti, il AWS IoT motore delle regole genera una voce di registro con un of. eventType RuleExecutionThrottled
RuleExecutionThrottled esempio di immissione di log
{ "timestamp": "2017-10-04 19:25:46.070", "logLevel": "ERROR", "traceId": "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "accountId": "123456789012", "status": "Failure", "eventType": "RuleExecutionThrottled", "clientId": "abf27092886e49a8a5c1922749736453", "topicName": "$aws/rules/example_rule", "ruleName": "example_rule", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "reason": "RuleExecutionThrottled", "details": "Exection of Rule example_rule throttled" }
Oltre aAttributi Common CloudWatch Logs, le voci di RuleExecutionThrottled registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- details
-
Una breve spiegazione dell'errore.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- motivo
-
La stringa "RuleExecutionThrottled».
- ruleName
-
Nome della regola da attivare.
- topicName
-
Il nome dell'argomento che è stato pubblicato.
RuleNotFound voce di registro
Quando il motore AWS IoT delle regole non riesce a trovare una regola con un determinato nome, genera una voce di registro con un eventType ofRuleNotFound.
RuleNotFound esempio di immissione di registro
{ "timestamp": "2017-10-04 19:25:46.070", "logLevel": "ERROR", "traceId": "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "accountId": "123456789012", "status": "Failure", "eventType": "RuleNotFound", "clientId": "abf27092886e49a8a5c1922749736453", "topicName": "$aws/rules/example_rule", "ruleName": "example_rule", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167", "reason": "RuleNotFound", "details": "Rule example_rule not found" }
Oltre aAttributi Common CloudWatch Logs, le voci di RuleNotFound registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- details
-
Una breve spiegazione dell'errore.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- motivo
-
La stringa "RuleNotFound».
- ruleName
-
Il nome della regola che non è stato possibile trovare.
- topicName
-
Il nome dell'argomento che è stato pubblicato.
StartingRuleExecution voce di registro
Quando il motore AWS IoT delle regole inizia ad attivare l'azione di una regola, genera una voce di registro con un eventType ofStartingRuleExecution.
StartingRuleExecution esempio di immissione di registro
{ "timestamp": "2017-08-10 16:32:46.002", "logLevel": "DEBUG", "traceId": "30aa7ccc-1d23-0b97-aa7b-76196d83537e", "accountId": "123456789012", "status": "Success", "eventType": "StartingRuleExecution", "clientId": "abf27092886e49a8a5c1922749736453", "topicName": "rules/test", "ruleName": "JSONLogsRule", "ruleAction": "RepublishAction", "principalId": "145179c40e2219e18a909d896a5340b74cf97a39641beec2fc3eeafc5a932167" }
Oltre aAttributi Common CloudWatch Logs, le voci di rule- registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- principalId
-
ID dell'entità principale da cui proviene la richiesta.
- ruleAction
-
Il nome dell'operazione attivata.
- ruleName
-
Nome della regola corrispondente.
- topicName
-
Nome dell'argomento sottoscritto.
Voci del registro processi
Il servizio AWS IoT Job genera voci di registro per i seguenti eventi. I log vengono generati quando viene ricevuta una richiesta MQTT o HTTP dal dispositivo.
Argomenti
DescribeJobExecution voce di registro
Il servizio AWS IoT Jobs genera una voce eventType di registro con un segnale attivo DescribeJobExecution quando riceve una richiesta per descrivere l'esecuzione di un lavoro.
DescribeJobExecution esempio di immissione di registro
{ "timestamp": "2017-08-10 19:13:22.841", "logLevel": "DEBUG", "accountId": "123456789012", "status": "Success", "eventType": "DescribeJobExecution", "protocol": "MQTT", "clientId": "thingOne", "jobId": "002", "topicName": "$aws/things/thingOne/jobs/002/get", "clientToken": "myToken", "details": "The request status is SUCCESS." }
Oltre aAttributi Common CloudWatch Logs, le voci di GetJobExecution registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- clientToken
-
Identificatore univoco con distinzione tra maiuscole e minuscole per assicurare l'idempotenza della richiesta. Per ulteriori informazioni, consulta Come assicurare l'idempotenza.
- details
-
Ulteriori informazioni dal servizio Jobs.
- jobId
-
Job ID per l'esecuzione del processo.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - topicName
-
Argomento usato per effettuare la richiesta.
GetPendingJobExecution voce di registro
Il servizio AWS IoT Jobs genera una voce eventType di registro con un segnale attivo GetPendingJobExecution quando riceve una richiesta di esecuzione del lavoro.
GetPendingJobExecution esempio di immissione di registro
{ "timestamp": "2018-06-13 17:45:17.197", "logLevel": "DEBUG", "accountId": "123456789012", "status": "Success", "eventType": "GetPendingJobExecution", "protocol": "MQTT", "clientId": "299966ad-54de-40b4-99d3-4fc8b52da0c5", "topicName": "$aws/things/299966ad-54de-40b4-99d3-4fc8b52da0c5/jobs/get", "clientToken": "24b9a741-15a7-44fc-bd3c-1ff2e34e5e82", "details": "The request status is SUCCESS." }
Oltre aAttributi Common CloudWatch Logs, le voci di GetPendingJobExecution registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- clientToken
-
Identificatore univoco con distinzione tra maiuscole e minuscole per assicurare l'idempotenza della richiesta. Per ulteriori informazioni, consulta Come assicurare l'idempotenza.
- details
-
Ulteriori informazioni dal servizio Jobs.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - topicName
-
Nome dell'argomento sottoscritto.
ReportFinalJobExecutionCount voce di registro
Il servizio AWS IoT Jobs genera una voce di registro con un entryType segno di ReportFinalJobExecutionCount quando un lavoro è completato.
ReportFinalJobExecutionCount esempio di immissione di registro
{ "timestamp": "2017-08-10 19:44:16.776", "logLevel": "INFO", "accountId": "123456789012", "status": "Success", "eventType": "ReportFinalJobExecutionCount", "jobId": "002", "details": "Job 002 completed. QUEUED job execution count: 0 IN_PROGRESS job execution count: 0 FAILED job execution count: 0 SUCCEEDED job execution count: 1 CANCELED job execution count: 0 REJECTED job execution count: 0 REMOVED job execution count: 0" }
Oltre aAttributi Common CloudWatch Logs, le voci di ReportFinalJobExecutionCount registro contengono i seguenti attributi:
- details
-
Ulteriori informazioni dal servizio Jobs.
- jobId
-
Job ID per l'esecuzione del processo.
StartNextPendingJobExecution voce di registro
Quando riceve una richiesta di avvio della successiva esecuzione del job in sospeso, il servizio AWS IoT Jobs genera una voce di registro con un eventType ofStartNextPendingJobExecution.
StartNextPendingJobExecution esempio di immissione di registro
{ "timestamp": "2018-06-13 17:49:51.036", "logLevel": "DEBUG", "accountId": "123456789012", "status": "Success", "eventType": "StartNextPendingJobExecution", "protocol": "MQTT", "clientId": "95c47808-b1ca-4794-bc68-a588d6d9216c", "topicName": "$aws/things/95c47808-b1ca-4794-bc68-a588d6d9216c/jobs/start-next", "clientToken": "bd7447c4-3a05-49f4-8517-dd89b2c68d94", "details": "The request status is SUCCESS." }
Oltre aAttributi Common CloudWatch Logs, le voci di StartNextPendingJobExecution registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- clientToken
-
Identificatore univoco con distinzione tra maiuscole e minuscole per assicurare l'idempotenza della richiesta. Per ulteriori informazioni, consulta Come assicurare l'idempotenza.
- details
-
Ulteriori informazioni dal servizio Jobs.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - topicName
-
Argomento usato per effettuare la richiesta.
UpdateJobExecution voce di registro
Il servizio AWS IoT Jobs genera una voce di registro con un UpdateJobExecution segnale eventType di quando riceve una richiesta di aggiornamento dell'esecuzione di un lavoro.
UpdateJobExecution esempio di immissione di registro
{ "timestamp": "2017-08-10 19:25:14.758", "logLevel": "DEBUG", "accountId": "123456789012", "status": "Success", "eventType": "UpdateJobExecution", "protocol": "MQTT", "clientId": "thingOne", "jobId": "002", "topicName": "$aws/things/thingOne/jobs/002/update", "clientToken": "myClientToken", "versionNumber": "1", "details": "The destination status is IN_PROGRESS. The request status is SUCCESS." }
Oltre aAttributi Common CloudWatch Logs, le voci di UpdateJobExecution registro contengono i seguenti attributi:
- clientId
-
ID del client da cui proviene la richiesta.
- clientToken
-
Identificatore univoco con distinzione tra maiuscole e minuscole per assicurare l'idempotenza della richiesta. Per ulteriori informazioni, consulta Come assicurare l'idempotenza.
- details
-
Ulteriori informazioni dal servizio Jobs.
- jobId
-
Job ID per l'esecuzione del processo.
- protocol
-
Il protocollo usato per effettuare la richiesta. I valori validi sono
MQTTeHTTP. - topicName
-
Argomento usato per effettuare la richiesta.
- versionNumber
-
Versione dell'esecuzione del processo.
Voci del registro di provisioning dei dispositivi
Il servizio AWS IoT Device Provisioning genera registri per i seguenti eventi.
GetDeviceCredentials voce di registro
Il servizio AWS IoT Device Provisioning genera una voce eventType di registro con un off GetDeviceCredential quando un client chiamaGetDeviceCredential.
GetDeviceCredentials esempio di immissione di registro
{ "timestamp" : "2019-02-20 20:31:22.932", "logLevel" : "INFO", "traceId" : "8d9c016f-6cc7-441e-8909-7ee3d5563405", "accountId" : "123456789101", "status" : "Success", "eventType" : "GetDeviceCredentials", "deviceCertificateId" : "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855", "details" : "Additional details about this log." }
Oltre aAttributi Common CloudWatch Logs, le voci di GetDeviceCredentials registro contengono i seguenti attributi:
- details
-
Una breve spiegazione dell'errore.
- dispositivo CertificateId
-
L'ID del certificato del dispositivo.
ProvisionDevice voce di registro
Il servizio AWS IoT Device Provisioning genera una voce eventType di registro con un off ProvisionDevice quando un client chiamaProvisionDevice.
ProvisionDevice esempio di immissione di registro
{ "timestamp" : "2019-02-20 20:31:22.932", "logLevel" : "INFO", "traceId" : "8d9c016f-6cc7-441e-8909-7ee3d5563405", "accountId" : "123456789101", "status" : "Success", "eventType" : "ProvisionDevice", "provisioningTemplateName" : "myTemplate", "deviceCertificateId" : "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855", "details" : "Additional details about this log." }
Oltre aAttributi Common CloudWatch Logs, le voci di ProvisionDevice registro contengono i seguenti attributi:
- details
-
Una breve spiegazione dell'errore.
- dispositivo CertificateId
-
L'ID del certificato del dispositivo.
- approvvigionamento TemplateName
-
Il nome del modello dell'artefatto di provisioning.
Voci del registro del gruppo di oggetti dinamici
AWS IoT I Thing Group dinamici generano i log per il seguente evento.
AddThingToDynamicThingGroupsFailed voce di registro
Quando non AWS IoT è stato possibile aggiungere un elemento ai gruppi dinamici specificati, genera una voce di registro con un eventType ofAddThingToDynamicThingGroupsFailed. Questo accade se un oggetto soddisfaceva i criteri per essere inserito nel gruppo di oggetti dinamico; tuttavia, non è stato possibile aggiungerlo al gruppo dinamico o è stato rimosso dal gruppo dinamico. Questo può accadere perché:
-
L'oggetto appartiene già al numero massimo di gruppi.
-
L'opzione --override-dynamic-groups è stata utilizzata per aggiungere l'oggetto a un gruppo di oggetti statico. È stato rimosso da un gruppo di oggetti dinamico per rendere ciò possibile.
Per ulteriori informazioni, consulta Limitazioni e conflitti del gruppo di oggetti dinamico.
AddThingToDynamicThingGroupsFailed esempio di immissione di registro
Questo esempio mostra la voce di log di un errore AddThingToDynamicThingGroupsFailed. In questo esempio, TestThing soddisfaceva i criteri per far parte dei gruppi di oggetti dinamici elencati indynamicThingGroupNames, ma non poteva essere aggiunto a tali gruppi dinamici, come descritto inreason.
{ "timestamp": "2020-03-16 22:24:43.804", "logLevel": "ERROR", "traceId": "70b1f2f5-d95e-f897-9dcc-31e68c3e1a30", "accountId": "57EXAMPLE833", "status": "Failure", "eventType": "AddThingToDynamicThingGroupsFailed", "thingName": "TestThing", "dynamicThingGroupNames": [ "DynamicThingGroup11", "DynamicThingGroup12", "DynamicThingGroup13", "DynamicThingGroup14" ], "reason": "The thing failed to be added to the given dynamic thing group(s) because the thing already belongs to the maximum allowed number of groups." }
Oltre aAttributi Common CloudWatch Logs, le voci di AddThingToDynamicThingGroupsFailed registro contengono i seguenti attributi:
- dinamico ThingGroupNames
-
Un array dei gruppi di oggetti dinamici a cui non è stato possibile aggiungere l'oggetto.
- motivo
-
Il motivo per il quale non è stato possibile aggiungere l'oggetto ai gruppi di oggetti dinamici.
- thingName
-
Il nome dell'oggetto che non è stato possibile aggiungere a un gruppo di oggetti dinamico.
Voci di registro di indicizzazione del parco istanze
AWS IoT l'indicizzazione del parco veicoli genera voci di registro per i seguenti eventi.
NamedShadowCountForDynamicGroupQueryLimitExceeded voce di registro
Viene elaborato un massimo di 25 shadow denominate per oggetto per termini di query che non sono specifici dell'origine dei dati nei gruppi dinamici. Quando questo limite viene violato, il tipo di evento NamedShadowCountForDynamicGroupQueryLimitExceeded verrà emesso.
NamedShadowCountForDynamicGroupQueryLimitExceeded esempio di immissione nel registro
Questo esempio mostra la voce di registro per un errore NamedShadowCountForDynamicGroupQueryLimitExceeded. In questo esempio i risultati di DynamicGroup, basati su tuti i valori, possono essere imprecisi come descritto nel campo reason.
{ "timestamp": "2020-03-16 22:24:43.804", "logLevel": "ERROR", "traceId": "70b1f2f5-d95e-f897-9dcc-31e68c3e1a30", "accountId": "571032923833", "status": "Failure", "eventType": "NamedShadowCountForDynamicGroupQueryLimitExceeded", "thingName": "TestThing", "reason": "A maximum of 25 named shadows per thing are processed for non-data source specific query terms in dynamic groups." }
Attributi Common CloudWatch Logs
Tutte le voci di CloudWatch registro di Logs includono i seguenti attributi:
- accountId
-
Il tuo Account AWS ID.
- eventType
-
Tipo di evento per cui il log è stato generato. Il valore del tipo di evento dipende dall'evento che ha generato la voce di registro. Ogni descrizione della voce di registro include il valore di
eventTypeper tale voce di registro. - logLevel
-
Livello di log usato. Per ulteriori informazioni, consulta Livelli di log.
- status
-
Stato della richiesta.
- timestamp
-
Timestamp UTC leggibile relativo al momento in cui il client si è connesso al broker di messaggi AWS IoT .
- traceId
-
Identificatore generato in modo casuale che può essere usato per correlare tutti i log per una richiesta specifica.