2015-09-02 2 views

ответ

0

AWS CloudTrail не проверит аудит доступа к объектам Amazon S3.

CloudTrail регистрирует только API-вызовы, связанные с ведрами. См: Logging Amazon S3 API Calls By Using AWS CloudTrail

Для получения информации о доступах, сделанных к объектам Amazon S3, позволяют Server Access Logging:

Для того, чтобы отслеживать запросы на доступ к вашему ведру, вы можете включить ведение журнала доступа. Каждая запись журнала доступа содержит сведения об одном запросе на доступ, таком как запросчик, имя байта, время запроса, действие запроса, статус ответа и код ошибки, если таковые имеются. Информация журнала доступа может быть полезной при проверке безопасности и доступе. Это также поможет вам узнать о вашей клиентской базе и понять ваш счет Amazon S3.

Журналы доступа аналогичны журналам веб-сервера, показывающим каждый доступ к объектам в Amazon S3.

Смежные вопросы