View a markdown version of this page

Activation de la journalisation des CloudTrail événements pour les compartiments et les objets S3 - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activation de la journalisation des CloudTrail événements pour les compartiments et les objets S3

Vous pouvez utiliser CloudTrail les événements de données pour obtenir des informations sur les requêtes au niveau des compartiments et des objets dans Amazon S3. Pour activer les événements de CloudTrail données pour tous vos compartiments ou pour une liste de compartiments spécifiques, vous devez créer un suivi manuellement dans. CloudTrail

Note
  • Le paramètre par défaut CloudTrail est de rechercher uniquement les événements de gestion. Assurez-vous que vous avez activé les événements de données pour votre compte.

  • Avec un compartiment S3 qui génère une charge de travail élevée, vous pourriez rapidement générer des milliers de journaux en un temps très court. Faites attention à la durée pendant laquelle vous choisissez d'activer CloudTrail les événements de données pour un compartiment occupé.

CloudTrail stocke les journaux d'événements de données Amazon S3 dans un compartiment S3 de votre choix. Envisagez d'utiliser un compartiment séparé Compte AWS pour mieux organiser les événements à partir de plusieurs compartiments que vous possédez peut-être dans un emplacement central afin de faciliter les requêtes et les analyses. AWS Organizations vous aide à en créer un Compte AWS qui est lié au compte propriétaire du compartiment que vous surveillez. Pour plus d'informations, voir Qu'est-ce que c'est AWS Organizations ? dans le Guide de AWS Organizations l'utilisateur.

Lorsque vous enregistrez des événements de données pour un trail CloudTrail, vous pouvez choisir d'utiliser des sélecteurs d'événements avancés ou des sélecteurs d'événements de base pour enregistrer les événements de données pour les objets stockés dans des compartiments à usage général. Pour journaliser des événements de données pour des objets stockés dans des compartiments de répertoires, vous devez utiliser des sélecteurs d’événements avancés. Pour plus d'informations, consultez la section Connexion AWS CloudTrail à S3 Express One Zone.

Lorsque vous créez un journal dans la CloudTrail console à l'aide de sélecteurs d'événements avancés, dans la section Événements liés aux données, vous pouvez choisir Enregistrer tous les événements pour que le modèle de sélecteur de journal enregistre tous les événements au niveau de l'objet. Lorsque vous créez un journal dans la CloudTrail console à l'aide de sélecteurs d'événements de base, dans la section des événements liés aux données, vous pouvez cocher la case Sélectionner tous les compartiments S3 de votre compte pour enregistrer tous les événements au niveau de l'objet.

Note

Activer la journalisation des objets d’un compartiment à l’aide de la console

Vous pouvez utiliser la AWS CloudTrail console pour configurer un journal afin CloudTrail de consigner les événements de données relatifs aux objets d'un compartiment S3. CloudTrail prend en charge la journalisation des opérations d'API Amazon S3 au niveau des objetsGetObject, telles queDeleteObject, et. PutObject Ces événements sont des événements de données.

Par défaut, les CloudTrail journaux n'enregistrent pas les événements de données, mais vous pouvez configurer les journaux pour enregistrer les événements de données pour les compartiments S3 que vous spécifiez, ou pour enregistrer les événements de données pour tous les compartiments Amazon S3 de votre. Compte AWS Pour de plus amples informations, veuillez consulter Journalisation des appels d'API Amazon S3 à l'aide AWS CloudTrail.

CloudTrail ne renseigne pas les événements de données dans l'historique des CloudTrail événements. De plus, les actions au niveau du bucket ne sont pas toutes renseignées dans l'historique des CloudTrail événements. Pour plus d'informations sur les actions d'API au niveau du compartiment Amazon S3 suivies par CloudTrail journalisation, consultez. Actions au niveau du compartiment Amazon S3 qui sont suivies par journalisation CloudTrail Pour plus d'informations sur la façon d'interroger CloudTrail les journaux, consultez l'article du centre de AWS connaissances sur l'utilisation des modèles de filtre Amazon CloudWatch Logs et Amazon Athena pour interroger CloudTrail les journaux.

Note

Si vous enregistrez l'activité des données avec AWS CloudTrail, l'enregistrement d'événement pour un événement de DeleteObjects données Amazon S3 inclut à la fois l'DeleteObjectsévénement et un DeleteObject événement pour chaque objet supprimé dans le cadre de cette opération. Vous pouvez exclure les informations des objets supprimés de l’enregistrement de l’événement. Pour plus d’informations, consultez Exemples de filtre des événements de données à l’aide de l’AWS CLI dans le Guide de l’utilisateur AWS CloudTrail .

Pour activer la journalisation CloudTrail des événements de données pour les objets d'un compartiment S3 à usage général ou d'un compartiment d'annuaire S3, reportez-vous à la section Création d'un historique à l'aide de la CloudTrail console dans le Guide de AWS CloudTrail l'utilisateur.

Pour plus d’informations sur la journalisation des objets d’un compartiment de répertoires S3, consultez Se connecter avec AWS CloudTrail pour les compartiments de répertoires.

Pour plus d'informations sur l'utilisation de la CloudTrail console pour configurer un journal afin de consigner les événements de données S3, consultez la section Journalisation des événements de données dans le Guide de AWS CloudTrail l'utilisateur.

Pour désactiver la journalisation des événements de CloudTrail données pour les objets d'un compartiment S3, consultez la section Supprimer un historique à l'aide de la CloudTrail console dans le Guide de AWS CloudTrail l'utilisateur.

Important

Des frais supplémentaires sont facturés pour les événements de données. Pour en savoir plus, consultez Tarification de AWS CloudTrail.

Pour plus d'informations sur la CloudTrail journalisation à l'aide de compartiments S3, consultez les rubriques suivantes :