Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

Baixar resultados de consulta salvos

Modo de foco
Baixar resultados de consulta salvos - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Após salvar os resultados de consulta, você precisa ser capaz de localizar o arquivo que contém os resultados de consulta. O CloudTrail entrega os resultados de consulta a um bucket do Amazon S3 que você especifica ao salvar os resultados de consulta.

nota

Quando você salva os resultados de consulta, é possível exibi-los no console antes que eles sejam visualizados no bucket do S3, pois o CloudTrail fornece os resultados de consulta após a conclusão da varredura da consulta. Embora a maioria das consultas seja concluída em alguns minutos, dependendo do tamanho do seu armazenamento de dados de eventos, a entrega dos resultados de consulta ao seu bucket do S3 por parte do CloudTrail pode levar muito mais tempo. O CloudTrail entrega os resultados de consulta ao bucket do S3 no formato gzip compactado. Em média, após a conclusão da análise da consulta, você pode esperar uma latência de 60 a 90 segundos para cada GB de dados entregue ao bucket do S3.

Encontrar seus resultados de consulta salvos do CloudTrail Lake

O CloudTrail publica arquivos de resultado de consulta e assinatura em seu bucket do S3. O arquivo de resultado de consulta contém a saída da consulta salva e o arquivo de assinatura fornece a assinatura e o valor de hash para os resultados de consulta. Você pode usar o arquivo de assinatura para validar os resultados de consulta. Para obter mais informações sobre validação de resultados de consultas, acesse Validar resultados de consulta salva do CloudTrail Lake.

Para recuperar um arquivo de resultado de consulta ou de assinatura, é possível usar o console do Amazon S3, a interface de linha de comando (CLI) ou a API do Amazon S3.

Para localizar seus arquivos de resultados de consulta ou assinatura com o console do Amazon S3
  1. Abra o console Amazon S3.

  2. Escolha o bucket que você especificou.

  3. Navegue pela hierarquia de objetos até encontrar os arquivos de resultado de consulta e assinatura. O arquivo de resultado de consulta tem uma extensão .csv.gz e o arquivo de assinatura tem uma extensão .json.

Você vai navegar por uma hierarquia de objetos semelhante ao exemplo a seguir, mas com nome de bucket, ID da conta, data e ID de consulta diferentes.

All Buckets amzn-s3-demo-bucket AWSLogs Account_ID; CloudTrail-Lake Query 2022 06 20 Query_ID

Baixar seus resultados de consulta salvos do CloudTrail Lake

Quando você salva os resultados de consulta, o CloudTrail entrega dois tipos de arquivos para seu bucket do Amazon S3.

  • Um arquivo de assinatura no formato JSON que você pode usar para validar os arquivos de resultados de consulta. O arquivo de assinatura é chamado result_sign.json. Para obter mais informações sobre o arquivo de assinatura, consulte Estrutura de arquivo de assinatura do CloudTrail.

  • Um ou mais arquivos de resultados de consultas no formato CSV, que contêm os resultados de consulta. O número de arquivos de resultado de consulta entregue depende do tamanho total dos resultados de consulta. O tamanho máximo de arquivo de um resultado de consulta é de 1 TB. Cada arquivo de resultado de consulta é denominado result_ número.csv.gz. Por exemplo, se o tamanho total dos resultados de consulta for de 2 TB, você terá 2 arquivos de resultados de consulta, result_1.csv.gz e result_2.csv.gz.

Os arquivos de resultado de consulta e assinatura do CloudTrail são objetos do Amazon S3. É possível usar o console do S3, a AWS Command Line Interface (CLI) ou a API do S3 para recuperar arquivos de resultado de consulta e assinatura.

O procedimento a seguir descreve como baixar os arquivos de resultado de consulta e assinatura com o console do Amazon S3.

Para baixar seu arquivo de resultado de consulta ou assinatura com o console do Amazon S3
  1. Abra o console Amazon S3.

  2. Escolha o bucket e o arquivo que você deseja baixar.

    Arquivo de resultado de consulta do CloudTrail
  3. Escolha Download e siga as instruções na tela para salvar o arquivo.

    nota

    Alguns navegadores, como o Chrome, extraem automaticamente o arquivo de resultado de consulta para você. Se o navegador fizer isso, pule para a etapa 5.

  4. Use um produto como o 7-Zip para extrair o arquivo de resultado de consulta.

  5. Abra o arquivo de resultado de consulta ou de assinatura.

PrivacidadeTermos do sitePreferências de cookies
© 2025, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.