View a markdown version of this page

Pemantauan dan pencatatan titik akses - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pemantauan dan pencatatan titik akses

Amazon S3 mencatat permintaan yang dibuat melalui titik akses dan permintaan yang dibuat ke operasi API yang mengelola titik akses, seperti CreateAccessPoint danGetAccessPointPolicy. Untuk memantau dan mengelola pola penggunaan, Anda juga dapat mengonfigurasi metrik permintaan Amazon CloudWatch Logs untuk titik akses.

CloudWatch metrik permintaan

Untuk memahami dan meningkatkan kinerja aplikasi yang menggunakan titik akses, Anda dapat menggunakan metrik CloudWatch permintaan Amazon S3. Metrik permintaan membantu Anda memantau permintaan Amazon S3 untuk mengidentifikasi dan bertindak terhadap masalah operasional dengan cepat.

Secara default, metrik permintaan tersedia di tingkat bucket. Namun, Anda dapat menentukan filter untuk metrik permintaan menggunakan prefiks bersama, tag objek, atau titik akses. Saat Anda membuat filter titik akses, konfigurasi metrik permintaan menyertakan permintaan ke titik akses yang Anda tentukan. Anda dapat menerima metrik, mengatur alarm, dan mengakses dasbor untuk melihat operasi waktu nyata yang dilakukan melalui titik akses ini.

Anda harus memilih untuk meminta metrik dengan mengonfigurasinya di dalam konsol, atau menggunakan API Amazon S3. Metrik permintaan tersedia dalam interval 1 menit setelah beberapa latensi untuk diproses. Metrik permintaan ditagih dengan tarif yang sama dengan metrik CloudWatch khusus. Untuk informasi lebih lanjut, lihat harga Amazon CloudWatch .

Untuk membuat konfigurasi metrik permintaan yang memfilter berdasarkan titik akses, lihat Membuat konfigurasi metrik yang melakukan filter berdasarkan prefiks, tag objek, atau titik akses.

AWS CloudTrail log untuk permintaan yang dibuat melalui titik akses

Anda dapat mencatat permintaan yang dibuat melalui titik akses dan permintaan yang dibuat ke API yang mengelola titik akses, seperti CreateAccessPoint dan GetAccessPointPolicy, dengan menggunakan pencatatan akses server dan AWS CloudTrail.

CloudTrail entri log untuk permintaan yang dibuat melalui titik akses termasuk titik akses ARN di resources bagian log.

Sebagai contoh, anggap Anda memiliki konfigurasi berikut:

  • Sebuah bucket bernama amzn-s3-demo-bucket1 di Wilayah us-west-2 yang berisi objek my-image.jpg

  • Titik akses bernama my-bucket-ap yang terkait dengan amzn-s3-demo-bucket1

  • Akun AWS ID dari 123456789012

Contoh berikut menunjukkan resources bagian dari entri CloudTrail log untuk konfigurasi sebelumnya:

"resources": [ {"type": "AWS::S3::Object", "ARN": "arn:aws:s3:::amzn-s3-demo-bucket1/my-image.jpg" }, {"accountId": "123456789012", "type": "AWS::S3::Bucket", "ARN": "arn:aws:s3:::amzn-s3-demo-bucket1" }, {"accountId": "123456789012", "type": "AWS::S3::AccessPoint", "ARN": "arn:aws:s3:us-west-2:123456789012:accesspoint/my-bucket-ap" } ]

Jika Anda menggunakan titik akses yang dilampirkan ke volume pada sistem file Amazon FSx, resources bagian entri CloudTrail log akan terlihat berbeda. Contoh:

"resources": [ { "accountId": "123456789012", "type": "AWS::FSx::Volume", "ARN": "arn:aws:fsx:us-east-1:123456789012:volume/fs-0123456789abcdef9/fsvol-01234567891112223" } ]

Jika Anda menggunakan titik akses yang dilampirkan ke titik pemulihan S3 AWS Backup, permintaan bidang data (seperti GetObject danListObjectsV2) dicatat dengan cara CloudTrail yang sama seperti permintaan melalui titik akses S3 standar. Contoh:

"resources": [ { "accountId": "123456789012", "type": "AWS::Backup::BackupAccessPoint", "ARN": "arn:aws:backup:us-east-1:123456789012:accesspoint/my-access-point" }, { "type": "AWS::S3::Object", "ARN": "arn:aws:s3:us-east-1:123456789012:accesspoint/my-access-point/object/path/to/my-file.txt" }, { "accountId": "123456789012", "type": "AWS::S3::AccessPoint", "ARN": "arn:aws:s3:us-east-1:123456789012:accesspoint/my-access-point" } ]

Operasi bidang kontrol untuk titik akses cadangan (seperti CreateBackupAccessPoint danDeleteBackupAccessPoint) dicatat sebagai AWS Backup peristiwa. Untuk informasi selengkapnya, lihat Pemantauan AWS Backup di Panduan AWS Backup Pengembang.

Untuk informasi selengkapnya tentang Log Akses Server S3, lihat Pencatatan permintaan dengan pencatatan akses server. Untuk informasi selengkapnya AWS CloudTrail, lihat Apa itu AWS CloudTrail? dalam Panduan AWS CloudTrail Pengguna.