S3 Express One Zone에 대한 AWS CloudTrail 로깅 - Amazon Simple Storage Service

S3 Express One Zone에 대한 AWS CloudTrail 로깅

Amazon S3는 사용자, 역할, 또는 AWS 서비스가 수행한 작업에 대한 레코드를 제공하는 서비스인 AWS CloudTrail과 통합됩니다. CloudTrail은 Amazon S3에 대한 모든 API 직접 호출을 이벤트로 캡처합니다. CloudTrail에서 수집한 정보를 사용하여 Amazon S3에 전송된 요청, 요청이 이루어진 IP 주소, 요청이 이루어진 시간, 추가 세부 정보를 확인할 수 있습니다. 지원되는 이벤트 활동이 Amazon S3에서 발생하면 해당 활동이 CloudTrail 이벤트에 기록됩니다. AWS CloudTrail 추적을 사용하여 S3 Express One Zone에 대한 관리 이벤트 및 데이터 이벤트를 로깅할 수 있습니다. 자세한 내용은 AWS CloudTrail 사용 설명서의 Amazon S3 CloudTrail 이벤트AWS CloudTrail이란 무엇입니까?를 참조하세요.

S3 Express One Zone의 CloudTrail 관리 이벤트

기본적으로 CloudTrail은 디렉터리 버킷에 대한 버킷 수준 작업을 관리 이벤트로 로깅합니다. S3 Express One Zone의 CloudTrail 관리 이벤트용 eventsources3express.amazonaws.com입니다. AWS 계정을 설정하면 CloudTrail 관리 이벤트가 기본적으로 활성화됩니다. 다음과 같은 리전 엔드포인트 API 작업(버킷 수준 또는 컨트롤 플레인, API 작업)이 CloudTrail에 로깅됩니다.

참고

ListMultipartUploads는 영역 엔드포인트 API 작업입니다. 하지만 이 API 작업은 관리 이벤트로 CloudTrail에 로깅됩니다. 자세한 내용은 Amazon Simple Storage Service API 참조에서 ListMultipartUploads를 참조하십시오.

CloudTrail 관리 이벤트에 대한 자세한 내용은 AWS CloudTrail 사용 설명서의 관리 이벤트 로깅을 참조하세요.

S3 Express One Zone의 CloudTrail 데이터 이벤트

데이터 이벤트는 리소스 기반 또는 리소스에서 수행된 리소스 작업에 대한 정보를 제공합니다(예: Amazon S3 객체 읽기 또는 쓰기). 이를 데이터 영역 작업이라고도 합니다. 데이터 이벤트가 대량 활동인 경우도 있습니다. 기본적으로 CloudTrail 추적은 데이터 이벤트를 로깅하지 않지만 범용 버킷과 디렉터리 버킷에 저장된 객체에 대한 데이터 이벤트를 로깅하도록 추적을 구성할 수 있습니다. 자세한 내용은 콘솔을 사용하여 버킷의 객체에 대한 로깅 사용 설정을 참조하세요.

CloudTrail에서 추적을 위해 데이터 이벤트를 로깅할 때 고급 이벤트 선택기 또는 기본 이벤트 선택기를 사용하도록 선택할 수 있습니다. 디렉터리 버킷에 저장된 객체의 데이터 이벤트를 로깅하려면 고급 이벤트 선택기를 사용해야 합니다. 고급 리소스 선택기를 구성할 때 S3 Express One Zone의 리소스 유형(AWS::S3Express::Object)을 선택하거나 지정합니다.

다음과 같은 영역 엔드포인트 API 작업(객체 수준 또는 데이터 영역, API 작업)이 CloudTrail에 로깅됩니다.

CloudTrail 데이터 이벤트에 대한 자세한 내용은 AWS CloudTrail 사용 설명서의 데이터 이벤트 로깅을 참조하세요.

S3 Express One Zone의 CloudTrail 이벤트에 대한 자세한 내용은 다음 주제를 참조하세요.