Supervisión y registro de puntos de acceso para buckets de directorio
Puede registrar las solicitudes realizadas a través de los puntos de acceso y las solicitudes realizadas a las API que administran los puntos de acceso, como CreateAccessPoint
y GetAccessPointPolicy,
mediante AWS CloudTrail. Las entradas de registro de CloudTrail para solicitudes realizadas a través de puntos de acceso incluyen el ARN del punto de acceso (que incluye el nombre del punto de acceso) en la sección resources
del registro.
Supongamos que tiene la siguiente configuración:
-
Un bucket denominado
en la regiónamzn-s3-demo-bucket
--zone-id
--x-s3region
que contiene un objeto denominadomy-image.jpg
. -
Un punto de acceso denominado
my-bucket-ap--zoneID--xa-s3
que está asociado conamzn-s3-demo-bucket
--zone-id
--x-s3 -
Un Cuenta de AWS ID de
123456789012
En el ejemplo siguiente muestra la sección resources
de una entrada de registro de CloudTrail para la configuración anterior:
"resources": [ {"type": "AWS::S3Express::Object", "ARN": "arn:aws:s3express-region:123456789012:bucket/
amzn-s3-demo-bucket
--zone-id
--x-s3/my-image.jpg" }, {"accountId": "c", "type": "AWS::S3Express::DirectoryBucket", "ARN": "arn:aws::s3express:region:123456789012:bucket/amzn-s3-demo-bucket
--zone-id
--x-s3" }, {"accountId": "123456789012", "type": "AWS::S3::AccessPoint", "ARN": "arn:aws:s3express:region:123456789012:accesspoint/my-bucket-ap--zoneID--xa-s3" } ]
Para obtener más información sobre AWS CloudTrail, consulte ¿Qué es AWS CloudTrail? en la Guía del usuario de AWS CloudTrail.