Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überwachen und Protokollieren von Zugangspunkten für Verzeichnis-Buckets
Sie können Anfragen protokollieren, die über Access Points gestellt werden, und Anfragen an die APIs, die Access Points verwalten, z. B. CreateAccessPoint und mithilfe GetAccessPointPolicy, AWS CloudTrail von. CloudTrail Zu den Protokolleinträgen für Anfragen, die über Access Points gestellt werden, gehört der ARN des Access Points (der den Namen des Access Points enthält) im resources Abschnitt des Protokolls.
Angenommen, folgende Konfiguration liegt vor:
-
Ein Bucket namens
in der Regionamzn-s3-demo-bucket--zone-id--x-s3region, der ein Objekt namensmy-image.jpgenthält. -
Ein Zugangspunkt mit dem Namen
my-bucket-ap--zoneID--xa-s3, der mitverknüpft istamzn-s3-demo-bucket--zone-id--x-s3 -
Eine AWS-Konto ID von
123456789012
Das folgende Beispiel zeigt den resources Abschnitt eines CloudTrail Protokolleintrags für die vorherige Konfiguration:
"resources": [ {"type": "AWS::S3Express::Object", "ARN": "arn:aws:s3express-region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3/my-image.jpg" }, {"accountId": "c", "type": "AWS::S3Express::DirectoryBucket", "ARN": "arn:aws::s3express:region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3" }, {"accountId": "123456789012", "type": "AWS::S3::AccessPoint", "ARN": "arn:aws:s3express:region:123456789012:accesspoint/my-bucket-ap--zoneID--xa-s3" } ]
Weitere Informationen finden Sie AWS CloudTrail unter Was ist AWS CloudTrail? im AWS CloudTrail Benutzerhandbuch.