디렉터리 버킷용 액세스 포인트 모니터링 및 로깅

디렉터리 버킷용 액세스 포인트 모니터링 및 로깅 (Monitoring and logging access points for directory buckets)

AWS CloudTrail을 사용해 액세스 포인트를 통해 이루어진 요청과 CreateAccessPoint, GetAccessPointPolicy 같은 액세스 포인트를 관리하는 API에 대한 요청을 기록할 수 있어요. 액세스 포인트를 통해 이루어진 요청의 CloudTrail 로그 항목에는 로그의 resources 섹션에 액세스 포인트 ARN(액세스 포인트 이름 포함)이 포함돼요.

출처: 문서

본문

예를 들어 다음과 같은 구성이 있다고 가정해 볼게요.

  • region 리전에 my-image.jpg라는 객체가 들어 있는 amzn-s3-demo-bucket--zone-id--x-s3 버킷
  • amzn-s3-demo-bucket--zone-id--x-s3에 연결된 my-bucket-ap--zoneID--xa-s3 액세스 포인트
  • AWS 계정 ID 123456789012

다음 예제는 위 구성에 대한 CloudTrail 로그 항목의 resources 섹션을 보여줘요.

"resources": [
        {"type": "AWS::S3Express::Object",
        
            "ARN": "arn:aws:s3express-region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3/my-image.jpg"
        },
        {"accountId": "c",
            "type": "AWS::S3Express::DirectoryBucket",
            "ARN": "arn:aws::s3express:region:123456789012:bucket/amzn-s3-demo-bucket--zone-id--x-s3"
        },
        {"accountId": "123456789012",
            "type": "AWS::S3::AccessPoint",
            "ARN": "arn:aws:s3express:region:123456789012:accesspoint/my-bucket-ap--zoneID--xa-s3"
        }
    ]        

AWS CloudTrail에 대한 자세한 내용은 AWS CloudTrail User Guide의 AWS CloudTrail이란? 을 참고하세요.

더 알아보기 (Learn more)