View a markdown version of this page

Monitoraggio e registrazione dei log dei punti di accesso per i bucket di directory - Amazon Simple Storage Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio e registrazione dei log dei punti di accesso per i bucket di directory

Puoi registrare le richieste effettuate tramite i punti di accesso e le richieste effettuate alle API che gestiscono i punti di accesso, ad esempio CreateAccessPoint utilizzando. GetAccessPointPolicy, AWS CloudTrail CloudTrail le voci di registro per le richieste effettuate tramite i punti di accesso includono l'ARN del punto di accesso (che include il nome del punto di accesso) nella resources sezione del registro.

Si prenda come esempio la seguente configurazione:

  • Un bucket denominato amzn-s3-demo-bucket--zone-id--x-s3 nella Regione region che contiene un oggetto denominato my-image.jpg.

  • Un punto di accesso denominato my-bucket-ap--zoneID--xa-s3 associato a amzn-s3-demo-bucket--zone-id--x-s3

  • Un Account AWS ID di 123456789012

L'esempio seguente mostra la resources sezione di una voce di CloudTrail registro relativa alla configurazione precedente:

"resources": [ {"type": "AWS::S3Express::Object", "ARN": "arn:aws:s3express-region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3/my-image.jpg" }, {"accountId": "c", "type": "AWS::S3Express::DirectoryBucket", "ARN": "arn:aws::s3express:region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3" }, {"accountId": "123456789012", "type": "AWS::S3::AccessPoint", "ARN": "arn:aws:s3express:region:123456789012:accesspoint/my-bucket-ap--zoneID--xa-s3" } ]

Per ulteriori informazioni AWS CloudTrail, vedere What is AWS CloudTrail? nella Guida AWS CloudTrail per l'utente.