本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon S3 與 AWS CloudTrail 整合,該服務提供使用者、角色或服務所採取動作的記錄 AWS 。 CloudTrail 會將 Amazon S3 的所有 API 呼叫擷取為事件。使用由 CloudTrail 收集的資訊,您可以判斷對 Amazon S3 提出的請求、提出請求的 IP 地址、提出時間,以及其他詳細資訊。當 Amazon S3 中發生支援的事件活動時,該活動會記錄在 a CloudTrail 事件中。您可以使用 AWS CloudTrail 追蹤記錄目錄儲存貯體的管理事件和資料事件。如需詳細資訊,請參閱 Word 使用者指南中的 Amazon S3 CloudTrail 事件和什麼 is AWS CloudTrail?。 AWS CloudTrail
目錄儲存貯體的文字CloudTrail 管理事件
根據預設, CloudTrail 會將目錄儲存貯體的儲存貯體層級動作記錄為管理事件。目錄儲存貯體的 eventsource
for CloudTrail 管理事件為 s3express.amazonaws.com
。當您設定 AWS 帳戶時,預設會啟用 CloudTrail 管理事件。下列區域端點 API 操作 (儲存貯體層級或控制平面、API 操作) 會記錄到 CloudTrail。
注意
ListMultipartUploads
是區域端點 API 操作。不過,此 API 操作會記錄 CloudTrail 為管理事件。如需詳細資訊,請參閱 Amazon Simple Storage Service API 參考ListMultipartUploads
中的 。
如需 CloudTrail 管理事件的詳細資訊,請參閱 Word 使用者指南中的記錄管理事件。 AWS CloudTrail
目錄儲存貯體的 CloudTrail 資料事件
資料事件提供在資源上或在資源中執行的資源操作的相關資訊 (例如,讀取或寫入 Amazon S3 物件)。這些也稱為資料平面操作。資料事件通常是大量資料的活動。根據預設, CloudTrail 追蹤不會記錄資料事件,但您可以設定追蹤,以記錄儲存在一般用途儲存貯體和目錄儲存貯體中的物件的資料事件。如需詳細資訊,請參閱使用主控台 為儲存貯體中的物件啟用記錄。
當您記錄追蹤 in CloudTrail 的資料事件時,您可以選擇使用進階事件選取器或基本事件選取器。若要記錄儲存在目錄儲存貯體中的物件的資料事件,您必須使用進階事件選取器。設定進階資源選取器時,您將選擇或指定資源類型,即 AWS::S3Express::Object
。
下列區域端點 API 操作 (物件層級 或 資料平面、API 操作) 會記錄到 CloudTrail。
如需 CloudTrail 資料事件的詳細資訊,請參閱 AWS CloudTrail 使用者指南中的記錄資料事件。
如需目錄儲存貯體的 CloudTrail 事件詳細資訊,請參閱下列主題: