本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
監控和記錄目錄儲存貯體的存取點
您可以記錄透過存取點提出的請求,以及對管理存取點APIs 提出的請求,例如GetAccessPointPolicy,
使用 CreateAccessPoint
和 AWS CloudTrail。透過存取點提出請求的 CloudTrail 日誌項目包括日誌 resources
區段中的存取點 ARN (包括存取點名稱)。
舉例而言,假設您的組態如下:
-
區域中名為 的儲存貯體amzn-s3-demo-bucket
--zone-id
--x-s3region
,其中包含名為 的物件my-image.jpg
。 -
與
關聯且名為amzn-s3-demo-bucket
--zone-id
--x-s3my-bucket-ap--zoneID--xa-s3
的存取點 -
的 AWS 帳戶 ID
123456789012
下列範例顯示了先前組態的 CloudTrail 日誌項目的 resources
區段:
"resources": [ {"type": "AWS::S3Express::Object", "ARN": "arn:aws:s3express-region:123456789012:bucket/
amzn-s3-demo-bucket
--zone-id
--x-s3/my-image.jpg" }, {"accountId": "c", "type": "AWS::S3Express::DirectoryBucket", "ARN": "arn:aws::s3express:region:123456789012:bucket/amzn-s3-demo-bucket
--zone-id
--x-s3" }, {"accountId": "123456789012", "type": "AWS::S3::AccessPoint", "ARN": "arn:aws:s3express:region:123456789012:accesspoint/my-bucket-ap--zoneID--xa-s3" } ]
如需 的詳細資訊 AWS CloudTrail,請參閱AWS CloudTrail 《 使用者指南》中的什麼是 AWS CloudTrail?。