Monitoramento do S3 no Outposts com logs do AWS CloudTrail - Amazon Simple Storage Service

Monitoramento do S3 no Outposts com logs do AWS CloudTrail

O Amazon S3 no Outposts é integrado ao AWS CloudTrail, um serviço que fornece um registro das ações tomadas por um usuário, uma função ou um Serviço da AWS no S3 no Outposts. Você pode usar o AWS CloudTrail para obter informações sobre o S3 em solicitações no nível de bucket e de objeto do Outposts para auditar e registrar em log sua atividade de eventos do S3 no Outposts. Para habilitar eventos de dados do CloudTrail para todos os buckets do Outposts ou para uma lista de buckets do Outposts específicos, você deve criar uma trilha manualmente no CloudTrail. Para obter mais informações sobre as entradas do arquivo de log do CloudTrail, consulte Entradas de arquivo de log do S3 no Outposts.

nota

Habilitar o log do CloudTrail para objetos em um bucket do S3 no Outposts

Você pode usar o console do Amazon S3 para configurar uma trilha do AWS CloudTrail e registrar em log eventos de dados de objetos em um bucket do Amazon S3 no Outposts. O CloudTrail é compatível com o registro em log de operações de API no nível do objeto do S3 no Outposts, como GetObject, DeleteObject e PutObject. Esses eventos são chamados de eventos de dados.

Por padrão, as trilhas do CloudTrail não registram em log eventos de dados. No entanto, é possível configurar trilhas para registrar em log eventos de dados para buckets do S3 no Outposts que você especifica, ou registrar em log eventos para todos os buckets do S3 no Outposts em sua Conta da AWS. Para ter mais informações, consulte Registrar chamadas de API do Amazon S3 em log usando AWS CloudTrail.

O CloudTrail não preenche eventos de dados no histórico de eventos do CloudTrail. Além disso, nem todas as operações de API no nível do bucket do S3 no Outposts são preenchidas no histórico de eventos do CloudTrail. Para obter mais informações sobre como consultar os logs do CloudTrail, consulte Usar padrões de filtro do Amazon CloudWatch Logs e o Amazon Athena para consultar logs do CloudTrail no Centro de Conhecimento da AWS.

Para configurar uma trilha para registrar em log eventos de dados para um bucket do S3 no Outposts, você pode usar o console do AWS CloudTrail ou o console do Amazon S3. Se você estiver configurando uma trilha para registrar em log eventos de dados para todos os buckets do S3 no Outposts na sua Conta da AWS, será mais fácil usar o console do CloudTrail. Para obter informações sobre como usar o console do CloudTrail para configurar uma trilha para registrar em log eventos de dados do S3 no Outposts, consulte Eventos de dados no Guia do usuário do AWS CloudTrail.

Importante

Há cobranças adicionais para eventos de dados. Para obter mais informações, consulte Definição de preço do AWS CloudTrail.

O procedimento a seguir mostra como usar o console do Amazon S3 para configurar uma trilha do CloudTrail para registrar em log eventos de dados para um bucket do S3 no Outposts.

nota

A proprietária do bucket é a Conta da AWS que o criou e só ela pode configurar eventos de dados do S3 no Outposts a serem enviados ao AWS CloudTrail.

Para habilitar registro de eventos de dados do CloudTrail para um bucket do S3 no Outposts
  1. Faça login no AWS Management Console e abra o console do Amazon S3 em https://console.aws.amazon.com/s3/.

  2. No painel de navegação à esquerda, escolha Outposts buckets (Buckets do Outposts).

  3. Escolha o nome do bucket do Outposts cujos eventos de dados você deseja registrar usando o CloudTrail.

  4. Escolha Properties (Propriedades).

  5. Na seção Eventos de dados do AWS CloudTrail, escolha Configurar no CloudTrail.

    O console do AWS CloudTrail será aberto.

    Você pode criar uma nova trilha do CloudTrail ou reutilizar uma trilha existente e configurar eventos de dados do S3 no Outposts para serem registrados em sua trilha.

  6. Na página Painel do console do CloudTrail, escolha Criar trilha.

  7. Na página Etapa 1: escolher atributos da trilha, forneça um nome para a trilha, escolha um bucket do S3 para armazenar logs da trilha, especifique qualquer outras configurações desejadas e escolha Próximo.

  8. Na página Etapa 2: escolher eventos de log, em Tipo de evento, escolha Eventos de dados.

    Em Tipo de evento de dados, escolha S3 no Outposts. Escolha Próximo.

    nota
    • Ao criar uma trilha e configurar o registro em log de eventos de dados para o S3 no Outposts, você deve especificar o tipo de evento de dados corretamente.

      • Se você usa o console do CloudTrail, escolha o S3 Outposts para Tipo de evento de dados. Para obter informações sobre como criar trilhas no console do CloudTrail, consulte Criação e atualização de uma trilha com o console no Guia do usuário do AWS CloudTrail. Para obter informações sobre como configurar o registro em log de eventos de dados do S3 no Outposts no console do CloudTrail, consulte Registro em log de eventos de dados para objetos do Amazon S3 no Guia do usuário do AWS CloudTrail.

      • Se você usar a AWS Command Line Interface (AWS CLI) ou os AWS SDKs, defina o campo resources.type comoAWS::S3Outposts::Object. Para obter mais informações sobre como registrar em log eventos de dados do S3 no Outposts com a AWS CLI, consulte Registrar em log eventos do S3 no Outposts no Guia do usuário do AWS CloudTrail.

    • Se você usar o console do CloudTrail ou o console do Amazon S3 para configurar uma trilha para registro em log de eventos de dados para um bucket do S3 no Outposts, o console do Amazon S3 mostra que o registro está habilitado no nível do objeto para o bucket.

  9. Na página Etapa 3: revisar e criar, revise os atributos da trilha e os eventos de log que você configurou. Depois, escolha Criar trilha.

Para desabilitar o registro de eventos de dados do CloudTrail para objetos em um bucket do S3 no Outposts
  1. Faça login no AWS Management Console e abra o console do CloudTrail em https://console.aws.amazon.com/cloudtrail/.

  2. No painel de navegação à esquerda, selecione Trilhas.

  3. Escolha o nome da trilha que você criou para registrar em log eventos para o bucket do S3 no Outposts.

  4. Na página de detalhes da trilha, escolha Parar o registro no canto superior direito.

  5. Na caixa de diálogo exibida, selecione Parar o registro.