디렉터리 버킷용 액세스 포인트 모니터링 및 로깅
디렉터리 버킷용 액세스 포인트 모니터링 및 로깅 (Monitoring and logging access points for directory buckets)
AWS CloudTrail을 사용해 액세스 포인트를 통해 이루어진 요청과 CreateAccessPoint, GetAccessPointPolicy 같은 액세스 포인트를 관리하는 API에 대한 요청을 기록할 수 있어요. 액세스 포인트를 통해 이루어진 요청의 CloudTrail 로그 항목에는 로그의 resources 섹션에 액세스 포인트 ARN(액세스 포인트 이름 포함)이 포함돼요.
출처: 문서
본문
예를 들어 다음과 같은 구성이 있다고 가정해 볼게요.
region리전에my-image.jpg라는 객체가 들어 있는amzn-s3-demo-bucket--zone-id--x-s3버킷amzn-s3-demo-bucket--zone-id--x-s3에 연결된my-bucket-ap--zoneID--xa-s3액세스 포인트- AWS 계정 ID
123456789012
다음 예제는 위 구성에 대한 CloudTrail 로그 항목의 resources 섹션을 보여줘요.
"resources": [
{"type": "AWS::S3Express::Object",
"ARN": "arn:aws:s3express-region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3/my-image.jpg"
},
{"accountId": "c",
"type": "AWS::S3Express::DirectoryBucket",
"ARN": "arn:aws::s3express:region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3"
},
{"accountId": "123456789012",
"type": "AWS::S3::AccessPoint",
"ARN": "arn:aws:s3express:region:123456789012:accesspoint/my-bucket-ap--zoneID--xa-s3"
}
]
AWS CloudTrail에 대한 자세한 내용은 AWS CloudTrail User Guide의 AWS CloudTrail이란? 을 참고하세요.