View a markdown version of this page

Monitoraggio e registrazione degli access point - Amazon Simple Storage Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio e registrazione degli access point

Amazon S3 registra le richieste effettuate attraverso i punti di accesso e le richieste effettuate alle operazioni API che gestiscono i punti di accesso, come CreateAccessPoint e GetAccessPointPolicy. Per monitorare e gestire i modelli di utilizzo, puoi anche configurare le metriche di richiesta di Amazon CloudWatch Logs per i punti di accesso.

CloudWatch metriche di richiesta

Per comprendere e migliorare le prestazioni delle applicazioni che utilizzano punti di accesso, puoi utilizzare CloudWatch le metriche delle richieste di Amazon S3. I parametri di richiesta ti aiutano a monitorare le richieste di Amazon S3 per identificare rapidamente i problemi operativi e intraprendere le operazioni appropriate.

Per impostazione predefinita, questi parametri sono disponibili a livello di bucket. Tuttavia, puoi definire un filtro per i parametri di richiesta utilizzando un prefisso condiviso, tag oggetto o un punto di accesso. Quando crei un filtro con un punto di accesso, la configurazione dei parametri della richiesta include le richieste al punto di accesso specificato. Puoi ricevere parametri, impostare allarmi e accedere ai pannelli di controllo per visualizzare le operazioni eseguite in tempo reale tramite questo punto di accesso.

Devi acconsentire esplicitamente ai parametri di richiesta configurandoli nella console o utilizzando l'API Amazon S3. I parametri di richiesta sono disponibili a intervalli di 1 minuto dopo una determinata latenza per l'elaborazione. Le metriche delle richieste vengono fatturate alla stessa tariffa delle metriche personalizzate. CloudWatch Per ulteriori informazioni, consulta i prezzi di Amazon. CloudWatch

Per creare una configurazione dei parametri di richiesta che filtra in base al punto di accesso, vedi Creazione di una configurazione dei parametri che filtra in base al prefisso, al tag oggetto o al punto di accesso.

AWS CloudTrail registri delle richieste effettuate tramite punti di accesso

Puoi registrare le richieste effettuate tramite i punti di accesso e le richieste effettuate alle API che li gestiscono, ad esempio CreateAccessPoint e GetAccessPointPolicy, utilizzando la registrazione degli accessi al server e AWS CloudTrail.

CloudTrail le voci di registro per le richieste effettuate tramite i punti di accesso includono l'ARN del punto di accesso nella resources sezione del registro.

Si prenda come esempio la seguente configurazione:

  • Un bucket denominato amzn-s3-demo-bucket1 nella Regione us-west-2 che contiene un oggetto denominato my-image.jpg

  • Un punto di accesso denominato my-bucket-ap associato a amzn-s3-demo-bucket1

  • Un Account AWS ID di 123456789012

L'esempio seguente mostra la resources sezione di una voce di CloudTrail registro relativa alla configurazione precedente:

"resources": [ {"type": "AWS::S3::Object", "ARN": "arn:aws:s3:::amzn-s3-demo-bucket1/my-image.jpg" }, {"accountId": "123456789012", "type": "AWS::S3::Bucket", "ARN": "arn:aws:s3:::amzn-s3-demo-bucket1" }, {"accountId": "123456789012", "type": "AWS::S3::AccessPoint", "ARN": "arn:aws:s3:us-west-2:123456789012:accesspoint/my-bucket-ap" } ]

Se utilizzi un punto di accesso collegato a un volume su un file system Amazon FSx, la resources sezione di una voce di CloudTrail registro avrà un aspetto diverso. Ad esempio:

"resources": [ { "accountId": "123456789012", "type": "AWS::FSx::Volume", "ARN": "arn:aws:fsx:us-east-1:123456789012:volume/fs-0123456789abcdef9/fsvol-01234567891112223" } ]

Se utilizzi un punto di accesso collegato a un punto di ripristino S3 AWS Backup, le richieste del piano dati (come GetObject eListObjectsV2) vengono registrate allo stesso modo CloudTrail delle richieste tramite punti di accesso S3 standard. Ad esempio:

"resources": [ { "accountId": "123456789012", "type": "AWS::Backup::BackupAccessPoint", "ARN": "arn:aws:backup:us-east-1:123456789012:accesspoint/my-access-point" }, { "type": "AWS::S3::Object", "ARN": "arn:aws:s3:us-east-1:123456789012:accesspoint/my-access-point/object/path/to/my-file.txt" }, { "accountId": "123456789012", "type": "AWS::S3::AccessPoint", "ARN": "arn:aws:s3:us-east-1:123456789012:accesspoint/my-access-point" } ]

Le operazioni del piano di controllo per i punti di accesso di backup (come CreateBackupAccessPoint eDeleteBackupAccessPoint) vengono registrate come eventi. AWS Backup Per ulteriori informazioni, consulta Monitoring AWS Backup nella AWS Backup Developer Guide.

Per ulteriori informazioni sui log degli accessi al server S3, consulta Registrazione delle richieste con registrazione dell'accesso al server. Per ulteriori informazioni su AWS CloudTrail, vedi Che cos'è AWS CloudTrail? nella Guida AWS CloudTrail per l'utente.