Supervisión y registro de puntos de acceso para buckets de directorio - Amazon Simple Storage Service

Supervisión y registro de puntos de acceso para buckets de directorio

Puede registrar las solicitudes realizadas a través de los puntos de acceso y las solicitudes realizadas a las API que administran los puntos de acceso, como CreateAccessPoint y GetAccessPointPolicy, mediante AWS CloudTrail. Las entradas de registro de CloudTrail para solicitudes realizadas a través de puntos de acceso incluyen el ARN del punto de acceso (que incluye el nombre del punto de acceso) en la sección resources del registro.

Supongamos que tiene la siguiente configuración:

  • Un bucket denominado amzn-s3-demo-bucket--zone-id--x-s3 en la región region que contiene un objeto denominado my-image.jpg.

  • Un punto de acceso denominado my-bucket-ap--zoneID--xa-s3 que está asociado con amzn-s3-demo-bucket--zone-id--x-s3

  • Un Cuenta de AWS ID de 123456789012

En el ejemplo siguiente muestra la sección resources de una entrada de registro de CloudTrail para la configuración anterior:

"resources": [ {"type": "AWS::S3Express::Object", "ARN": "arn:aws:s3express-region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3/my-image.jpg" }, {"accountId": "c", "type": "AWS::S3Express::DirectoryBucket", "ARN": "arn:aws::s3express:region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3" }, {"accountId": "123456789012", "type": "AWS::S3::AccessPoint", "ARN": "arn:aws:s3express:region:123456789012:accesspoint/my-bucket-ap--zoneID--xa-s3" } ]

Para obtener más información sobre AWS CloudTrail, consulte ¿Qué es AWS CloudTrail? en la Guía del usuario de AWS CloudTrail.