View a markdown version of this page

Pencatatan log dan pemantauan di Amazon S3 - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pencatatan log dan pemantauan di Amazon S3

Pemantauan adalah bagian penting dalam menjaga keandalan, ketersediaan, dan kinerja Amazon S3 dan AWS solusi Anda. Sebaiknya kumpulkan data pemantauan dari semua bagian AWS solusi Anda sehingga Anda dapat lebih mudah men-debug kegagalan multipoint jika terjadi. Namun sebelum Anda mulai memantau Amazon S3, buat rencana pemantauan yang mencakup jawaban atas pertanyaan berikut:

  • Apa tujuan pemantauan Anda?

  • Sumber daya apa yang akan Anda pantau?

  • Seberapa sering Anda akan memantau sumber daya ini?

  • Alat pemantauan apa yang akan Anda gunakan?

  • Siapa yang akan melakukan tugas pemantauan?

  • Siapa yang harus diberi tahu saat terjadi kesalahan?

Untuk informasi lebih lanjut tentang pencatatan dan pemantauan di Amazon S3, lihat topik berikut.

catatan

Untuk informasi selengkapnya tentang menggunakan kelas penyimpanan Amazon S3 Express One Zone dengan bucket direktori, lihat S3 Express One Zone dan Bekerja dengan bucket direktori.

Pemantauan adalah bagian penting dalam menjaga keandalan, ketersediaan, dan kinerja Amazon S3 dan AWS solusi Anda. Anda harus mengumpulkan data pemantauan dari semua bagian AWS solusi Anda sehingga Anda dapat lebih mudah men-debug kegagalan multi-titik jika terjadi. AWS menyediakan beberapa alat untuk memantau sumber daya Amazon S3 Anda dan menanggapi insiden potensial.

CloudWatch Alarm Amazon

Menggunakan CloudWatch alarm Amazon, Anda menonton satu metrik selama periode waktu yang Anda tentukan. Jika metrik melebihi ambang batas tertentu, pemberitahuan dikirim ke topik atau AWS Auto Scaling kebijakan Amazon SNS. CloudWatch alarm tidak memanggil tindakan karena mereka berada dalam keadaan tertentu. Sebaliknya, kondisi tersebut harus diubah dan dipertahankan selama periode tertentu. Untuk informasi selengkapnya, lihat Memantau metrik dengan Amazon CloudWatch.

AWS CloudTrail Log

CloudTrail menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau AWS layanan di Amazon S3. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan permintaan yang dibuat ke Amazon S3, alamat IP dari mana permintaan dibuat, siapa yang membuat permintaan, kapan itu dibuat, dan detail tambahan. Untuk informasi selengkapnya, lihat Mencatat panggilan API Amazon S3 menggunakan AWS CloudTrail.

Amazon GuardDuty

Amazon GuardDuty adalah layanan deteksi ancaman yang terus memantau akun, wadah, beban kerja, dan data dalam AWS lingkungan Anda untuk mengidentifikasi potensi ancaman atau risiko keamanan pada bucket S3 Anda. GuardDuty juga memberikan konteks yang kaya tentang ancaman yang dideteksi. GuardDuty memantau log AWS CloudTrail manajemen untuk ancaman dan menampilkan informasi yang relevan dengan keamanan. Misalnya, GuardDuty akan mencakup faktor-faktor permintaan API, seperti pengguna yang membuat permintaan, lokasi permintaan dibuat, dan API spesifik yang diminta, yang mungkin tidak biasa di lingkungan Anda. GuardDuty S3 Protec tion memantau peristiwa data S3 yang dikumpulkan oleh CloudTrail dan mengidentifikasi perilaku yang berpotensi anomali dan berbahaya di semua bucket S3 di lingkungan Anda.

Log Akses Amazon S3

Log akses server memberikan catatan terperinci tentang permintaan yang dibuat ke bucket. Log akses server bermanfaat untuk berbagai macam aplikasi. Misalnya, informasi log akses dapat berguna dalam audit keamanan dan akses. Anda dapat mengirimkan log ke Amazon Log CloudWatch s untuk kueri terstruktur dan agregasi lintas akun, atau ke bucket tujuan umum Amazon S3 dalam format teks tanpa biaya. Untuk informasi selengkapnya, lihat Pencatatan permintaan dengan pencatatan akses server.

AWS Trusted Advisor

Trusted Advisor memanfaatkan praktik terbaik yang dipelajari dari melayani ratusan ribu AWS pelanggan. Trusted Advisor memeriksa AWS lingkungan Anda dan kemudian membuat rekomendasi ketika ada peluang untuk menghemat uang, meningkatkan ketersediaan dan kinerja sistem, atau membantu menutup celah keamanan. Semua AWS pelanggan memiliki akses ke lima Trusted Advisor cek. Pelanggan dengan paket dukungan Bisnis atau Perusahaan dapat melihat semua Trusted Advisor cek.

Trusted Advisor memiliki S3-related cek Amazon berikut:

  • Konfigurasi pencatatan log bucket Amazon S3.

  • Pemeriksaan keamanan untuk bucket Amazon S3 yang memiliki izin akses terbuka.

  • Pengecekan toleransi kesalahan untuk bucket Amazon S3 yang tidak memiliki Penentuan Versi yang diaktifkan, atau memiliki Penentuan Versi yang ditangguhkan.

Untuk informasi selengkapnya, lihat AWS Trusted Advisor di Dukungan Panduan Pengguna.

Lensa Penyimpanan Amazon S3

Lensa Penyimpanan Amazon S3 adalah fitur analisis penyimpanan cloud yang dapat Anda gunakan untuk mendapatkan visibilitas seluruh organisasi ke dalam penggunaan dan aktivitas penyimpanan objek. Anda dapat menggunakan metrik Lensa Penyimpanan S3 untuk menghasilkan wawasan ringkasan, seperti mencari tahu berapa banyak penyimpanan yang Anda miliki di seluruh organisasi atau bucket dan prefiks yang paling cepat berkembang. Anda juga dapat menggunakan metrik Lensa Penyimpanan S3 untuk mengidentifikasi peluang optimasi biaya, menerapkan praktik terbaik untuk perlindungan data dan keamanan, serta meningkatkan kinerja beban kerja aplikasi.

S3 Storage Lens menggabungkan metrik Anda dan menampilkan informasi di bagian Snapshot Akun di halaman Bucket konsol Amazon S3. Lensa Penyimpanan S3 juga menyediakan dasbor interaktif yang dapat Anda gunakan untuk memvisualisasikan wawasan dan tren, menandai outlier, serta menerima rekomendasi untuk mengoptimalkan biaya penyimpanan dan menerapkan praktik terbaik perlindungan data. Dasbor Anda memiliki opsi menelusuri untuk menghasilkan dan memvisualisasikan wawasan di tingkat organisasi, akun Wilayah AWS, kelas penyimpanan, bucket, awalan, atau grup Lens Penyimpanan. Untuk informasi selengkapnya, lihat Memahami Lensa Penyimpanan Amazon S3.

Inventaris Amazon S3

Amazon S3 Inventory menghasilkan daftar objek dan metadata yang dapat Anda gunakan untuk menanyakan dan mengelola objek Anda. Anda dapat menggunakan laporan inventaris ini untuk menghasilkan data granular seperti ukuran objek, tanggal modifikasi terakhir, status enkripsi, dan bidang lainnya. Laporan tersebut tersedia setiap hari atau mingguan untuk secara otomatis memberikan daftar terbaru.

Misalnya, Anda dapat menggunakan Amazon S3 Inventory untuk mengaudit dan melaporkan status replikasi dan enkripsi objek Anda untuk kebutuhan bisnis, kepatuhan, dan peraturan. Anda juga dapat menggunakan Amazon S3 Inventory untuk menyederhanakan dan mempercepat alur kerja bisnis dan pekerjaan big data, yang menyediakan alternatif terjadwal untuk operasi List API sinkron Amazon S3. Amazon S3 Inventory tidak menggunakan operasi List API untuk mengaudit objek Anda dan tidak mempengaruhi tingkat permintaan bucket Anda. Untuk informasi selengkapnya, lihat Membuat katalog dan menganalisis data Anda dengan S3 Inventory.

Notifikasi Peristiwa Amazon S3

Dengan fitur Pemberitahuan Peristiwa Amazon S3, Anda menerima pemberitahuan ketika peristiwa tertentu terjadi di bucket S3 Anda. Untuk mengaktifkan notifikasi, tambahkan konfigurasi notifikasi yang mengidentifikasi peristiwa yang ingin dipublikasikan Amazon S3. Untuk informasi selengkapnya, lihat Notifikasi Peristiwa Amazon S3.

Amazon S3 dan AWS X-Ray

AWS X-Ray terintegrasi dengan Amazon S3 untuk melacak permintaan upstream untuk memperbarui bucket S3 aplikasi Anda. Jika layanan melacak permintaan dengan menggunakan X-Ray SDK, Amazon S3 dapat mengirim header pelacakan ke pelanggan acara hilir seperti Λ, Amazon SQS, dan Amazon SNS. X-Ray mengaktifkan pesan pelacakan untuk notifikasi peristiwa Amazon S3. Anda dapat menggunakan peta X-Ray jejak untuk melihat koneksi antara Amazon S3 dan layanan lain yang digunakan aplikasi Anda. Untuk informasi selengkapnya, lihat Amazon S3 dan X-Ray.

Praktik keamanan terbaik berikut juga membahas pencatatan dan pemantauan: