Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilitazione della registrazione CloudTrail degli eventi per bucket e oggetti S3
Puoi utilizzare gli eventi di CloudTrail dati per ottenere informazioni sulle richieste a livello di bucket e oggetto in Amazon S3. Per abilitare gli eventi di CloudTrail dati per tutti i tuoi bucket o per un elenco di bucket specifici, devi creare un percorso manualmente in. CloudTrail
Nota
-
L'impostazione predefinita per CloudTrail è trovare solo gli eventi di gestione. Assicurarsi che gli eventi di dati siano abilitati per l'account.
-
Con un bucket S3 che genera un carico di lavoro elevato, è possibile generare migliaia di log in un breve lasso di tempo. Tieni presente per quanto tempo scegli di abilitare gli eventi di CloudTrail dati per un bucket occupato.
CloudTrail archivia i log degli eventi di dati di Amazon S3 in un bucket S3 a tua scelta. Prendi in considerazione l'utilizzo di un bucket separato Account AWS per organizzare meglio gli eventi di più bucket che potresti possedere in un posto centrale per facilitare le interrogazioni e l'analisi. AWS Organizations ti aiuta a creare un Account AWS file collegato all'account proprietario del bucket che stai monitorando. Per ulteriori informazioni, vedi Che cos'è AWS Organizations? nella Guida AWS Organizations per l'utente.
Quando registri gli eventi di dati per un trail in CloudTrail, puoi scegliere di utilizzare selettori di eventi avanzati o selettori di eventi di base per registrare eventi di dati per oggetti archiviati in bucket generici. Per registrare gli eventi di dati per gli oggetti memorizzati nei bucket della directory, è necessario utilizzare selettori di eventi avanzati. Per ulteriori informazioni, consulta Registrazione con S3 Express One AWS CloudTrail Zone.
Quando crei un percorso nella CloudTrail console utilizzando selettori di eventi avanzati, nella sezione eventi dati, puoi scegliere Registra tutti gli eventi per il modello Log selector per registrare tutti gli eventi a livello di oggetto. Quando crei un percorso nella CloudTrail console utilizzando selettori di eventi di base, nella sezione eventi dati, puoi selezionare la casella di controllo Seleziona tutti i bucket S3 nel tuo account per registrare tutti gli eventi a livello di oggetto.
Nota
-
È una best practice la creazione di una configurazione del ciclo di vita per il bucket degli eventi di dati AWS CloudTrail . Definisci la configurazione del ciclo di vita in modo tale da rimuovere periodicamente i file di log al termine del periodo di tempo desiderato per l'audit. In questo modo, si riduce la quantità di dati analizzati da Athena per ogni query. Per ulteriori informazioni, consulta Impostazione di una configurazione del ciclo di vita S3 in un bucket.
-
Per ulteriori informazioni sul formato della registrazione, consulta Registrazione delle chiamate API Amazon S3 utilizzando AWS CloudTrail.
-
Per esempi di come interrogare CloudTrail i log, consulta il post del AWS Big Data Blog Analyze Security, Compliance, and Operational Activity Using and Amazon Athena. AWS CloudTrail
Abilitazione della registrazione per gli oggetti in un bucket utilizzando la console
È possibile utilizzare la AWS CloudTrail console per configurare un CloudTrail percorso per registrare gli eventi di dati per gli oggetti in un bucket S3. CloudTrail supporta la registrazione di operazioni API a livello di oggetto di Amazon S3 come,, e. GetObject DeleteObject PutObject Questi eventi vengono chiamati eventi di dati.
Per impostazione predefinita, i CloudTrail percorsi non registrano eventi di dati, ma puoi configurare i percorsi per registrare eventi di dati per i bucket S3 specificati o per registrare eventi di dati per tutti i bucket Amazon S3 presenti nel tuo. Account AWS Per ulteriori informazioni, consulta Registrazione delle chiamate API Amazon S3 utilizzando AWS CloudTrail.
CloudTrail non inserisce eventi di dati nella cronologia degli eventi. CloudTrail Inoltre, non tutte le azioni a livello di bucket sono inserite nella cronologia degli eventi. CloudTrail Per ulteriori informazioni sulle azioni API a livello di bucket di Amazon S3 tracciate mediante registrazione, consulta. CloudTrail Azioni a livello di bucket di Amazon S3 tracciate mediante registrazione CloudTrail Per ulteriori informazioni su come interrogare CloudTrail i log, consulta l'articolo del AWS Knowledge Center sull'uso dei pattern di filtro di Amazon Logs e Amazon CloudWatch Athena per interrogare i log. CloudTrail
Nota
Se stai registrando l'attività dei dati con AWS CloudTrail, il record dell'evento per un evento di DeleteObjects dati di Amazon S3 include sia l'DeleteObjectsevento che un DeleteObject evento per ogni oggetto eliminato come parte di tale operazione. È possibile escludere la visibilità aggiuntiva sugli oggetti eliminati dal record dell’evento. Per ulteriori informazioni, consulta Esempi della AWS CLI per filtrare eventi di dati nella Guida per l’utente dell’AWS CloudTrail
.
Per abilitare la registrazione degli eventi di CloudTrail dati per gli oggetti in un bucket S3 generico o in un bucket di directory S3, consulta Creating a trail with the console nella Guida per l'utente. CloudTrail AWS CloudTrail
Per ulteriori informazioni sulla registrazione dei log di un oggetto in un bucket di directory S3, consulta Registrazione con AWS CloudTrail per bucket di directory.
Per informazioni sull'utilizzo della CloudTrail console per configurare un percorso per la registrazione degli eventi relativi ai dati S3, consulta Registrazione degli eventi relativi ai dati nella Guida per l'utente. AWS CloudTrail
Per disabilitare la registrazione degli eventi di CloudTrail dati per gli oggetti in un bucket S3, vedi Eliminazione di un percorso con la console nella Guida per l' CloudTrail utente. AWS CloudTrail
Importante
Per gli eventi di dati sono previsti costi aggiuntivi. Per ulteriori informazioni, consulta Prezzi di AWS CloudTrail
Per ulteriori informazioni sulla CloudTrail registrazione con i bucket S3, consulta i seguenti argomenti: