View a markdown version of this page

Überwachen und Protokollieren von Zugangspunkten für Verzeichnis-Buckets - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachen und Protokollieren von Zugangspunkten für Verzeichnis-Buckets

Sie können Anfragen protokollieren, die über Access Points gestellt werden, und Anfragen an die APIs, die Access Points verwalten, z. B. CreateAccessPoint und mithilfe GetAccessPointPolicy, AWS CloudTrail von. CloudTrail Zu den Protokolleinträgen für Anfragen, die über Access Points gestellt werden, gehört der ARN des Access Points (der den Namen des Access Points enthält) im resources Abschnitt des Protokolls.

Angenommen, folgende Konfiguration liegt vor:

  • Ein Bucket namens amzn-s3-demo-bucket--zone-id--x-s3 in der Region region, der ein Objekt namens my-image.jpg enthält.

  • Ein Zugangspunkt mit dem Namen my-bucket-ap--zoneID--xa-s3, der mit amzn-s3-demo-bucket--zone-id--x-s3 verknüpft ist

  • Eine AWS-Konto ID von 123456789012

Das folgende Beispiel zeigt den resources Abschnitt eines CloudTrail Protokolleintrags für die vorherige Konfiguration:

"resources": [ {"type": "AWS::S3Express::Object", "ARN": "arn:aws:s3express-region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3/my-image.jpg" }, {"accountId": "c", "type": "AWS::S3Express::DirectoryBucket", "ARN": "arn:aws::s3express:region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3" }, {"accountId": "123456789012", "type": "AWS::S3::AccessPoint", "ARN": "arn:aws:s3express:region:123456789012:accesspoint/my-bucket-ap--zoneID--xa-s3" } ]

Weitere Informationen finden Sie AWS CloudTrail unter Was ist AWS CloudTrail? im AWS CloudTrail Benutzerhandbuch.