View a markdown version of this page

Mengaktifkan CloudTrail pencatatan peristiwa untuk bucket dan objek S3 - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan CloudTrail pencatatan peristiwa untuk bucket dan objek S3

Anda dapat menggunakan peristiwa CloudTrail data untuk mendapatkan informasi tentang bucket dan permintaan tingkat objek di Amazon S3. Untuk mengaktifkan peristiwa CloudTrail data untuk semua bucket Anda atau untuk daftar bucket tertentu, Anda harus membuat jejak secara manual di CloudTrail.

catatan
  • Pengaturan default untuk CloudTrail adalah menemukan hanya peristiwa manajemen. Periksa untuk memastikan bahwa Anda mengaktifkan peristiwa data untuk akun Anda.

  • Dengan bucket S3 yang menghasilkan beban kerja tinggi, Anda dapat dengan cepat menghasilkan ribuan log dalam waktu singkat. Perhatikan berapa lama Anda memilih untuk mengaktifkan acara CloudTrail data untuk bucket sibuk.

CloudTrail menyimpan log peristiwa data Amazon S3 dalam bucket S3 pilihan Anda. Pertimbangkan untuk menggunakan bucket terpisah Akun AWS untuk mengatur acara dengan lebih baik dari beberapa bucket yang mungkin Anda miliki ke tempat pusat agar kueri dan analisis lebih mudah. AWS Organizations membantu Anda membuat akun Akun AWS yang ditautkan ke akun yang memiliki bucket yang Anda pantau. Untuk informasi lebih lanjut, lihat Apa itu AWS Organizations? dalam Panduan AWS Organizations Pengguna.

Saat Anda mencatat peristiwa data untuk jejak di CloudTrail, Anda dapat memilih untuk menggunakan pemilih peristiwa lanjutan atau pemilih peristiwa dasar untuk mencatat peristiwa data untuk objek yang disimpan dalam bucket tujuan umum. Untuk mencatat peristiwa data untuk objek yang disimpan dalam bucket direktori, Anda harus menggunakan pemilih peristiwa lanjutan. Untuk informasi selengkapnya, lihat Logging with AWS CloudTrail untuk S3 Express One Zone.

Saat Anda membuat jejak di CloudTrail konsol menggunakan pemilih peristiwa lanjutan, di bagian peristiwa data, Anda dapat memilih Log semua peristiwa untuk template pemilih Log untuk mencatat semua peristiwa tingkat objek. Saat Anda membuat jejak di CloudTrail konsol menggunakan pemilih peristiwa dasar, di bagian peristiwa data, Anda dapat memilih kotak centang Pilih semua bucket S3 di akun Anda untuk mencatat semua peristiwa tingkat objek.

catatan

Mengaktifkan pencatatan untuk objek dalam bucket menggunakan konsol tersebut

Anda dapat menggunakan AWS CloudTrail konsol untuk mengonfigurasi CloudTrail jejak untuk mencatat peristiwa data untuk objek dalam bucket S3. CloudTrail mendukung pencatatan operasi API tingkat objek Amazon S3 sepertiGetObject,DeleteObject, dan. PutObject Peristiwa ini disebut peristiwa data.

Secara default, CloudTrail jejak tidak mencatat peristiwa data, tetapi Anda dapat mengonfigurasi jejak untuk mencatat peristiwa data untuk bucket S3 yang Anda tentukan, atau untuk mencatat peristiwa data untuk semua bucket Amazon S3 di Anda Akun AWS. Untuk informasi selengkapnya, lihat Mencatat panggilan API Amazon S3 menggunakan AWS CloudTrail.

CloudTrail tidak mengisi peristiwa data dalam riwayat CloudTrail acara. Selain itu, tidak semua tindakan tingkat bucket diisi dalam riwayat CloudTrail acara. Untuk informasi selengkapnya tentang tindakan API tingkat bucket Amazon S3 yang dilacak dengan pencatatan, lihat CloudTrail . Tindakan tingkat bucket Amazon S3 yang dilacak dengan pencatatan CloudTrail Untuk informasi selengkapnya tentang cara menanyakan CloudTrail log, lihat artikel Pusat AWS Pengetahuan tentang menggunakan pola filter Amazon CloudWatch Logs dan Amazon Athena untuk menanyakan CloudTrail log.

catatan

Jika Anda mencatat aktivitas data dengan AWS CloudTrail, catatan peristiwa untuk peristiwa DeleteObjects data Amazon S3 menyertakan peristiwa dan DeleteObjects DeleteObject peristiwa untuk setiap objek yang dihapus sebagai bagian dari operasi tersebut. Anda dapat mengecualikan visibilitas tambahan tentang objek yang dihapus dari catatan peristiwa. Untuk informasi selengkapnya, lihat AWS CLI contoh untuk memfilter peristiwa data di Panduan AWS CloudTrail Pengguna.

Untuk mengaktifkan CloudTrail pencatatan peristiwa data untuk objek dalam bucket tujuan umum S3 atau bucket direktori S3, lihat Membuat jejak dengan CloudTrail konsol di Panduan AWS CloudTrail Pengguna.

Untuk informasi selengkapnya tentang mencatat objek dalam bucket direktori S3, lihatLogging dengan AWS CloudTrail untuk bucket direktori.

Untuk informasi tentang menggunakan CloudTrail konsol untuk mengonfigurasi jejak untuk mencatat peristiwa data S3, lihat Penc atatan peristiwa data di Panduan AWS CloudTrail Pengguna.

Untuk menonaktifkan pencatatan peristiwa CloudTrail data untuk objek dalam bucket S3, lihat Menghapus jejak dengan CloudTrail konsol di Panduan AWS CloudTrail Pengguna.

penting

Biaya tambahan berlaku untuk peristiwa data. Untuk informasi selengkapnya, lihat harga AWS CloudTrail.

Untuk informasi selengkap CloudTrail nya tentang logging dengan bucket S3, lihat topik berikut: