As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Após salvar os resultados de consulta, você precisa ser capaz de localizar o arquivo que contém os resultados de consulta. O CloudTrail entrega os resultados de consulta a um bucket do Amazon S3 que você especifica ao salvar os resultados de consulta.
nota
Quando você salva os resultados de consulta, é possível exibi-los no console antes que eles sejam visualizados no bucket do S3, pois o CloudTrail fornece os resultados de consulta após a conclusão da varredura da consulta. Embora a maioria das consultas seja concluída em alguns minutos, dependendo do tamanho do seu armazenamento de dados de eventos, a entrega dos resultados de consulta ao seu bucket do S3 por parte do CloudTrail pode levar muito mais tempo. O CloudTrail entrega os resultados de consulta ao bucket do S3 no formato gzip compactado. Em média, após a conclusão da análise da consulta, você pode esperar uma latência de 60 a 90 segundos para cada GB de dados entregue ao bucket do S3.
Tópicos
Encontrar seus resultados de consulta salvos do CloudTrail Lake
O CloudTrail publica arquivos de resultado de consulta e assinatura em seu bucket do S3. O arquivo de resultado de consulta contém a saída da consulta salva e o arquivo de assinatura fornece a assinatura e o valor de hash para os resultados de consulta. Você pode usar o arquivo de assinatura para validar os resultados de consulta. Para obter mais informações sobre validação de resultados de consultas, acesse Validar resultados de consulta salva do CloudTrail Lake.
Para recuperar um arquivo de resultado de consulta ou de assinatura, é possível usar o console do Amazon S3, a interface de linha de comando (CLI) ou a API do Amazon S3.
Para localizar seus arquivos de resultados de consulta ou assinatura com o console do Amazon S3
-
Abra o console Amazon S3.
-
Escolha o bucket que você especificou.
-
Navegue pela hierarquia de objetos até encontrar os arquivos de resultado de consulta e assinatura. O arquivo de resultado de consulta tem uma extensão .csv.gz e o arquivo de assinatura tem uma extensão .json.
Você vai navegar por uma hierarquia de objetos semelhante ao exemplo a seguir, mas com nome de bucket, ID da conta, data e ID de consulta diferentes.
All Buckets amzn-s3-demo-bucket AWSLogs Account_ID; CloudTrail-Lake Query 2022 06 20 Query_ID
Baixar seus resultados de consulta salvos do CloudTrail Lake
Quando você salva os resultados de consulta, o CloudTrail entrega dois tipos de arquivos para seu bucket do Amazon S3.
Um arquivo de assinatura no formato JSON que você pode usar para validar os arquivos de resultados de consulta. O arquivo de assinatura é chamado result_sign.json. Para obter mais informações sobre o arquivo de assinatura, consulte Estrutura de arquivo de assinatura do CloudTrail.
Um ou mais arquivos de resultados de consultas no formato CSV, que contêm os resultados de consulta. O número de arquivos de resultado de consulta entregue depende do tamanho total dos resultados de consulta. O tamanho máximo de arquivo de um resultado de consulta é de 1 TB. Cada arquivo de resultado de consulta é denominado result_
número
.csv.gz. Por exemplo, se o tamanho total dos resultados de consulta for de 2 TB, você terá 2 arquivos de resultados de consulta, result_1.csv.gz e result_2.csv.gz.
Os arquivos de resultado de consulta e assinatura do CloudTrail são objetos do Amazon S3. É possível usar o console do S3, a AWS Command Line Interface (CLI) ou a API do S3 para recuperar arquivos de resultado de consulta e assinatura.
O procedimento a seguir descreve como baixar os arquivos de resultado de consulta e assinatura com o console do Amazon S3.
Para baixar seu arquivo de resultado de consulta ou assinatura com o console do Amazon S3
-
Abra o console Amazon S3.
-
Escolha o bucket e o arquivo que você deseja baixar.
-
Escolha Download e siga as instruções na tela para salvar o arquivo.
nota
Alguns navegadores, como o Chrome, extraem automaticamente o arquivo de resultado de consulta para você. Se o navegador fizer isso, pule para a etapa 5.
-
Use um produto como o 7-Zip
para extrair o arquivo de resultado de consulta. -
Abra o arquivo de resultado de consulta ou de assinatura.