디렉터리 버킷의 AWS CloudTrail 로깅

디렉터리 버킷의 AWS CloudTrail 로깅

Amazon S3는 사용자, 역할, 또는 AWS 서비스가 수행한 작업의 기록을 제공하는 서비스인 AWS CloudTrail과 통합되어 있어요. CloudTrail은 Amazon S3에 대한 모든 API 호출을 이벤트로 캡처해요. CloudTrail이 수집한 정보를 사용하면 Amazon S3에 보낸 요청, 요청을 보낸 IP 주소, 요청이 발생한 시각, 그리고 기타 세부 정보를 확인할 수 있어요. Amazon S3에서 지원되는 이벤트 활동이 발생하면 그 활동이 CloudTrail 이벤트로 기록돼요. AWS CloudTrail 트레일을 사용해 디렉터리 버킷의 관리 이벤트와 데이터 이벤트를 로깅할 수 있어요. 자세한 내용은 AWS CloudTrail 사용자 가이드의 Amazon S3 CloudTrail 이벤트와 AWS CloudTrail이란 무엇인가요?를 참고하세요.

출처: Logging with AWS CloudTrail for directory buckets

본문

디렉터리 버킷의 CloudTrail 관리 이벤트

기본적으로 CloudTrail은 디렉터리 버킷의 버킷 수준 작업을 관리 이벤트로 로깅해요. 디렉터리 버킷의 CloudTrail 관리 이벤트에 대한 이벤트 소스는 s3express.amazonaws.com이에요. AWS 계정을 설정하면 CloudTrail 관리 이벤트가 기본적으로 활성화돼요. 다음 리전 엔드포인트 API 작업(버킷 수준, 즉 컨트롤 플레인 API 작업)이 CloudTrail에 로깅돼요.

  • CreateBucket
  • DeleteBucket
  • DeleteBucketPolicy
  • PutBucketPolicy
  • GetBucketPolicy
  • ListDirectoryBuckets
  • ListMultipartUploads
  • GetBucketEncryption
  • PutBucketEncryption
  • DeleteBucketEncryption

ListMultipartUploads는 조날(Zonal) 엔드포인트 API 작업이에요. 하지만 이 API 작업은 관리 이벤트로 CloudTrail에 로깅돼요. 자세한 내용은 Amazon Simple Storage Service API Reference의 ListMultipartUploads 문서를 참고하세요.

CloudTrail 관리 이벤트에 대한 자세한 내용은 AWS CloudTrail 사용자 가이드의 관리 이벤트 로깅 문서를 참고하세요.

디렉터리 버킷의 CloudTrail 데이터 이벤트

데이터 이벤트는 리소스에서 또는 리소스에 대해 수행되는 리소스 작업(예: Amazon S3 객체 읽기 또는 쓰기)에 대한 정보를 제공해요. 이를 데이터 플레인 작업이라고도 해요. 데이터 이벤트는 종종 대량으로 발생하는 활동이에요. 기본적으로 CloudTrail 트레일은 데이터 이벤트를 로깅하지 않지만, 일반 목적 버킷과 디렉터리 버킷에 저장된 객체에 대한 데이터 이벤트를 로깅하도록 트레일을 구성할 수 있어요. 자세한 내용은 콘솔을 사용해 버킷 내 객체 로깅 활성화하기 문서를 참고하세요.

CloudTrail에서 트레일에 대한 데이터 이벤트를 로깅할 때 고급 이벤트 선택기(advanced event selectors) 또는 기본 이벤트 선택기(basic event selectors) 중 하나를 선택할 수 있어요. 디렉터리 버킷에 저장된 객체에 대한 데이터 이벤트를 로깅하려면 고급 이벤트 선택기를 사용해야 해요. 고급 리소스 선택기를 구성할 때 AWS::S3Express::Object인 리소스 유형을 선택하거나 지정하게 돼요.

다음 조날 엔드포인트 API 작업(객체 수준, 즉 데이터 플레인 API 작업)이 CloudTrail에 로깅돼요.

  • AbortMultipartUpload
  • CompleteMultipartUpload
  • CreateSession
  • CopyObject
  • CreateMultipartUpload
  • DeleteObject
  • DeleteObjects
  • GetObject
  • GetObjectAttributes
  • HeadBucket
  • HeadObject
  • ListObjectsV2
  • ListParts
  • PutObject
  • RenameObject
  • UploadPart
  • UploadPartCopy

CloudTrail 데이터 이벤트에 대한 자세한 내용은 AWS CloudTrail 사용자 가이드의 데이터 이벤트 로깅 문서를 참고하세요.

디렉터리 버킷의 CloudTrail 이벤트에 대한 추가 정보는 다음 주제를 참고하세요.

  • 디렉터리 버킷의 CloudTrail 로그 파일 예시

더 알아보기 (Learn more)

  • 디렉터리 버킷의 CloudTrail 로그 파일 예시
  • 디렉터리 버킷 모니터링