AWS CloudFront
AWS CloudFront 표준 로그를 Panther에 연결
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
스키마: AWS.CloudFrontAccess
파서:
csv:
delimiter: "\t"
columns:
- date
- time
- x-edge-location
- sc-bytes
- c-ip
- cs-method
- cs-Host
- cs-uri-stem
- sc-status
- cs-Referer
- cs-UserAgent
- cs-uri-query
- cs-Cookie
- x-edge-result-type
- x-edge-request-id
- x-host-header
- cs-protocol
- cs-bytes
- time-taken
- x-forwarded-for
- ssl-protocol
- ssl-cipher
- x-edge-response-result-type
- cs-protocol-version
- fle-status
- fle-encrypted-fields
- c-port
- time-to-first-byte
- x-edge-detailed-result-type
- sc-content-type
- sc-content-len
- sc-range-start
- sc-range-end
skipPrefix: '#'
emptyValues:
- '-'
expandFields:
timestamp: '%{date} %{time}'
필드:
- 이름: timestamp
description: 이벤트가 발생한 날짜와 시간입니다.
유형: timestamp
timeFormat: '%Y-%m-%d %H:%M:%S'
이벤트 시간 여부: true
- name: x-edge-location
description: 이 요청을 처리한 AWS Edge Location입니다.
유형: string
- name: sc-bytes
설명: 클라이언트에게 전송한 바이트 수.
유형: bigint
- name: c-ip
description: 요청을 보낸 방문자의 IP 주소입니다.
유형: string
지표:
- ip
- name: cs-method
description: 요청에서 사용된 HTTP 메서드입니다.
유형: string
- name: cs-Host
description: 요청의 호스트 헤더입니다.
유형: string
지표:
- 호스트 이름
- name: cs-uri-stem
description: 요청의 URI 스템입니다.
유형: string
- name: sc-status
설명: 응답의 HTTP 상태 코드.
유형: bigint
- name: cs-Referer
description: HTTP 리퍼러입니다.
유형: string
지표:
- url
- name: cs-UserAgent
description: 요청의 User-Agent 헤더입니다.
유형: string
- name: cs-uri-query
description: URI의 쿼리 문자열 부분입니다.
유형: string
- name: cs-Cookie
description: 요청의 Cookie 헤더입니다. 해당하는 경우.
유형: string
- name: x-edge-result-type
description: 요청 결과의 유형입니다.
유형: string
- name: x-edge-request-id
description: CloudFront에서 생성한 고유 요청 ID입니다.
유형: string
- name: x-host-header
description: 요청의 호스트 헤더입니다.
유형: string
- name: cs-protocol
description: 요청에 사용된 프로토콜입니다.
유형: string
- name: cs-bytes
description: 응답 바이트 수입니다.
유형: bigint
- name: time-taken
description: 서버가 방문자의 요청을 받은 시점부터 서버가 응답의 마지막 바이트를 출력 대기열에 쓰는 시점까지의 시간(초)입니다.
유형: float
- name: x-forwarded-for
description: 요청을 시작한 방문자의 IP 주소입니다.
유형: string
지표:
- ip
- name: ssl-protocol
description: 요청과 응답을 전송하기 위해 협상된 SSL/TLS 프로토콜입니다.
유형: string
- name: ssl-cipher
description: 요청과 응답을 암호화하기 위해 협상된 SSL/TLS 암호화 방식입니다.
유형: string
- name: x-edge-response-result-type
description: '서버가 뷰어에게 반환하기 직전에 응답을 어떻게 분류했는지입니다. 다음 중 하나일 수 있습니다: Hit, RefreshHit, Miss, LimitExceeded, CapacityExceeded, Error, Redirect'
유형: string
- name: cs-protocol-version
description: 요청에서 방문자가 지정한 HTTP 버전입니다.
유형: string
- name: fle-status
description: 요청 본문이 성공적으로 처리되었는지 나타내는 필드 수준 암호화 상태입니다.
유형: string
- name: fle-encrypted-fields
description: 원본으로 암호화되어 전달된 필드 수준 암호화 필드의 수입니다.
유형: string
- name: c-port
description: 방문자가 보낸 요청의 포트 번호입니다.
유형: bigint
- name: time-to-first-byte
description: 요청을 받은 시점부터 응답의 첫 바이트를 쓰는 시점까지의 시간(초)입니다.
유형: float
- name: x-edge-detailed-result-type
description: 특정 오류에 대한 추가 정보를 제공하는 자세한 결과 유형입니다.
유형: string
- name: sc-content-type
description: 응답의 HTTP Content-Type 헤더 값입니다.
유형: string
- name: sc-content-len
description: 응답의 HTTP Content-Length 헤더 값입니다.
유형: bigint
- name: sc-range-start
description: 응답에 HTTP Content-Range 헤더가 포함된 경우의 범위 시작 값입니다.
유형: bigint
- name: sc-range-end
description: 응답에 HTTP Content-Range 헤더가 포함된 경우의 범위 종료 값입니다.
유형: bigint