다음을 통해 공유


AWSS3ServerAccess

이 스택은 지정된 S3 버킷에 저장된 S3 서버 액세스 로그에 액세스하고 로그 이벤트를 SQS 큐로 보내기 위한 최소한의 권한으로 IAM 역할을 만들어 Microsoft Sentinel을 통합합니다.

테이블 특성

특성 가치
리소스 종류 -
카테고리 안전
솔루션 보안 인사이트
기본 로그
인제션 시간 변환 아니오
샘플 쿼리 -

칼럼

칼럼 유형 설명
AccessPointARN 문자열 요청에 사용되는 S3 액세스 지점의 ARN(Amazon Resource Name)이거나, 사용하지 않는 경우 '-'입니다.
ACLRequired 문자열 요청에 ACL이 필요한지 나타냅니다. 필요한 경우 '예'이고, 그렇지 않으면 '-'입니다.
인증 유형 문자열 인증되지 않은 요청에 대해 AuthHeader, QueryString 또는 '-'에 사용되는 인증 유형입니다.
_BilledSize 진짜 / 현실 레코드 크기(바이트)
버킷 문자열 요청이 처리된 S3 버킷의 이름입니다.
BucketOwner 문자열 원본 버킷 소유자의 정식 사용자 ID(다른 형태의 AWS 계정 ID)입니다.
전송된 바이트 수 정수 (int) HTTP 오버헤드를 제외한 전송된 응답 바이트 수 또는 0입니다.
CipherSuite 문자열 HTTPS에 대해 협상된 TLS 암호 그룹 또는 HTTP의 경우 '-'입니다.
오류 코드 문자열 응답에 반환된 S3 오류 코드이거나, 없는 경우 '-'입니다.
호스트 헤더 문자열 S3에 연결하는 데 사용되는 엔드포인트(호스트 헤더)(예: s3.us-west-2.amazonaws.com)입니다.
호스트 ID 문자열 Amazon S3 확장 요청 ID(x-amz-id-2).
HttpStatus (HTTP 상태 코드) 정수 (int) 응답에 반환된 HTTP 상태 코드입니다.
_IsBillable (과금 가능 여부) 문자열 데이터 수신이 청구 대상인지 여부를 지정합니다. _IsBillable이 false인 경우 수집 비용은 Azure 계정에 청구되지 않습니다.
열쇠 문자열 요청에 관련된 개체 키(이름)입니다.
객체크기 정수 (int) 개체의 크기(바이트)입니다.
수술 문자열 작업 유형(예: REST.PUT.OBJECT, S3.LIFECYCLETRANSITION.OBJECT).
리퍼러 문자열 HTTP 참조자 헤더의 값(페이지 URL 연결)(있는 경우)입니다.
RemoteIp 문자열 요청자의 명백한 IP 주소입니다(프록시 또는 방화벽으로 가려질 수 있음).
요청자 문자열 정식 사용자 ID, IAM 사용자, 요청을 하는 역할을 맡은 경우 또는 인증되지 않은 경우에는 '-'입니다.
리퀘스트아이디 문자열 요청을 식별하기 위해 Amazon S3에서 생성한 고유 문자열 ID입니다.
RequestUri 문자열 HTTP 요청의 URI 부분입니다.
서명 버전 문자열 요청을 인증하는 데 사용되는 서명 버전(SigV2 또는 SigV4) 또는 인증되지 않은 경우 '-'입니다.
소스 시스템 문자열 이벤트 데이터를 수집한 에이전트의 유형. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager, 모든 Linux 에이전트의 경우 Linux, Azure Diagnostics의 경우 Azure
테넌트아이디 문자열 Log Analytics 작업 영역 ID
타임제너레이티드 날짜 및 시간 S3 버킷에서 AWS Server Access 로그를 받은 시간(UTC)입니다.
TLSVersion 문자열 클라이언트에서 사용하는 TLS 버전(예: TLSv1.2) 또는 TLS가 사용되지 않은 경우 '-'입니다.
Totaltime입니다 정수 (int) 요청이 비행 중에 있던 총 시간(수신에서 마지막 응답 바이트 전송까지의 밀리초)입니다.
처리 시간 문자열 요청을 처리하는 데 소요된 시간(밀리초)입니다(마지막 요청 바이트에서 첫 번째 응답 바이트까지).
유형 문자열 테이블의 이름입니다.
유저에이전트 문자열 HTTP User-Agent 헤더의 값입니다(예: 클라이언트 소프트웨어 또는 브라우저).
버전아이디 문자열 요청에 관련된 개체의 버전 ID이거나 해당되지 않는 경우 '-'입니다.