You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将AWS CloudTrail日志中policyDocument值格式化为易读视图

格式化AWS CloudTrail日志中PutRolePolicy事件的policyDocument参数

需求场景:AWS CloudTrail日志里eventName为PutRolePolicy的事件中,policyDocument参数是经过转义的单行JSON字符串,难以直接阅读,需要将其转换为结构化的易读视图。

一、本地工具处理方法

1. 使用jq命令行工具

jq是专门处理JSON的轻量工具,能直接解析转义字符串并格式化:

  • 将目标CloudTrail日志保存为cloudtrail-log.json文件
  • 执行以下命令:
jq '.requestParameters.policyDocument | fromjson' cloudtrail-log.json

命令会自动提取policyDocument并将转义JSON解析为格式化后的结构化输出。

2. 使用Python脚本

如果没有jq,用Python也能快速处理:

方式一:直接处理复制的字符串

  • 复制日志中policyDocument的内容(去掉前后包裹的双引号)
  • 运行以下代码:
import json

# 替换为你复制的policyDocument内容
escaped_policy = '{"Version":"2012-10-17","Statement":[{"Action":["ec2messages:Get*",...]}]}'
formatted_policy = json.dumps(json.loads(escaped_policy), indent=4)
print(formatted_policy)

方式二:读取日志文件处理

import json

with open('cloudtrail-log.json', 'r') as log_file:
    log_data = json.load(log_file)
# 解析转义的policyDocument并格式化
policy_doc = json.loads(log_data['requestParameters']['policyDocument'])
print(json.dumps(policy_doc, indent=4))

3. 使用文本编辑器(VSCode、Sublime Text等)

  • 复制日志中policyDocument的完整值(包括前后的双引号)
  • 在编辑器中粘贴后,用查找替换功能去除转义符:查找\",替换为"
  • 替换完成后,使用编辑器的JSON格式化快捷键(比如VSCode按Ctrl+Shift+I或Cmd+Shift+I),即可得到结构化的易读视图。

二、在线工具处理方法

  • 复制日志中policyDocument的完整值(包括前后的双引号)
  • 打开任意JSON格式化工具,将内容粘贴进去
  • 点击格式化按钮,工具会自动处理转义并输出结构化的JSON视图。

内容的提问来源于stack exchange,提问作者YAZ84

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 18:46:14