S3 Vectors용 AWS CloudTrail 로깅
S3 Vectors용 AWS CloudTrail 로깅 (Logging with AWS CloudTrail for S3 Vectors)
Amazon S3 Vectors는 사용자, 역할, 또는 AWS 서비스가 수행한 작업의 기록을 제공하는 AWS CloudTrail과 통합돼요. CloudTrail은 S3 Vectors에 대한 모든 API 호출을 이벤트로 포착해요. CloudTrail이 수집한 정보를 사용해 S3 Vectors에 이루어진 요청, 요청이 들어온 IP 주소, 요청 시각, 기타 세부 정보를 확인할 수 있어요. S3 Vectors에서 지원되는 이벤트 활동이 발생하면 그 활동이 CloudTrail 이벤트로 기록돼요. CloudTrail 트레일을 사용해 S3 Vectors의 관리 이벤트와 데이터 이벤트를 로깅할 수 있어요.
CloudTrail에 대해 더 알아보려면 CloudTrail User Guide를 참고하세요.
출처: 문서
본문
CloudTrail의 S3 Vectors 정보 (S3 Vectors information in CloudTrail)
계정을 만들 때 CloudTrail이 AWS 계정에서 활성화돼요. S3 Vectors에서 활동이 발생하면 그 활동은 다른 AWS 서비스 이벤트와 함께 Event history의 CloudTrail 이벤트로 기록돼요. AWS 계정의 최근 이벤트를 보고, 검색하고, 다운로드할 수 있어요. 자세한 내용은 Viewing Events with CloudTrail Event History를 참고하세요.
S3 Vectors 이벤트를 포함한 AWS 계정 이벤트의 지속적인 기록을 위해 트레일(trail)을 만들어요. 트레일은 CloudTrail이 로그 파일을 Amazon S3 버킷에 전달하도록 해 줘요. 기본적으로 콘솔에서 트레일을 만들면 트레일은 모든 AWS 리전에 적용돼요. 트레일은 AWS 파티션의 모든 리전에서 이벤트를 로깅하고, 지정한 Amazon S3 버킷에 로그 파일을 전달해요. 또한 다른 AWS 서비스를 구성해 CloudTrail 로그에서 수집된 이벤트 데이터를 추가로 분석하고 조치할 수 있어요. 자세한 내용은 CloudTrail User Guide의 Overview for Creating a Trail, Configuring Amazon SNS Notifications for CloudTrail, Receiving CloudTrail Log Files from Multiple Regions, Receiving CloudTrail Log Files from Multiple Accounts를 참고하세요.
모든 S3 Vectors API 작업은 CloudTrail이 로깅하며 Amazon S3 Vectors API Reference에 문서화되어 있어요. 예를 들어 CreateVectorBucket, CreateIndex, QueryVectors 작업에 대한 호출은 CloudTrail 로그 파일에 항목을 생성해요.
모든 이벤트 또는 로그 항목에는 요청을 생성한 주체에 대한 정보가 포함돼요. 이 ID 정보를 통해 다음을 확인할 수 있어요.
- 요청이 루트 또는 IAM 사용자 자격 증명으로 이루어졌는지.
- 요청이 역할 또는 페더레이션 사용자의 임시 보안 자격 증명으로 이루어졌는지.
- 요청이 다른 AWS 서비스에 의해 이루어졌는지.
자세한 내용은 CloudTrail User Guide의 CloudTrail userIdentity Element를 참고하세요.
S3 Vectors의 CloudTrail 관리 이벤트 (CloudTrail management events for S3 Vectors)
관리 이벤트는 AWS 계정의 리소스에 대해 수행되는 관리 작업에 대한 정보를 제공해요. 이를 컨트롤 플레인(control plane) 작업이라고도 해요. 기본적으로 CloudTrail은 관리 이벤트를 로깅해요.
S3 Vectors에 대해 CloudTrail은 다음 관리 이벤트를 로깅해요.
- CreateVectorBucket
- DeleteVectorBucket
- GetVectorBucket
- ListVectorBuckets
- PutVectorBucketPolicy
- GetVectorBucketPolicy
- DeleteVectorBucketPolicy
- CreateIndex
- DeleteIndex
- GetIndex
- ListIndexes
S3 Vectors 관리 이벤트와 데이터 이벤트의 eventSource는 s3vectors.amazonaws.com이에요.
관리 이벤트에 대한 자세한 내용은 CloudTrail User Guide의 Logging management events를 참고하세요.
S3 Vectors의 CloudTrail 데이터 이벤트 (CloudTrail data events for S3 Vectors)
데이터 이벤트는 리소스에서 또는 리소스에 대해 수행되는 리소스 작업에 대한 정보를 제공해요. 이를 데이터 플레인(data plane) 작업이라고도 해요. 기본적으로 CloudTrail은 데이터 이벤트를 로깅하지 않아요. 다만 S3 Vectors 리소스에 대한 데이터 이벤트를 로깅하도록 트레일을 구성할 수 있어요.
트레일이 데이터 이벤트를 로깅하도록 구성할 때 S3 Vectors 리소스 타입을 지정할 수 있어요. S3 Vectors는 데이터 이벤트에 대해 다음 리소스 타입을 지원해요.
AWS::S3Vectors::VectorBucket— 지정된 벡터 버킷의 모든 벡터 인덱스에 대한 데이터 이벤트를 로깅해요.AWS::S3Vectors::Index— 특정 벡터 인덱스에 대한 데이터 이벤트를 로깅해요.
S3 Vectors에 대해 CloudTrail은 다음 데이터 이벤트를 로깅해요.
벡터 데이터 작업 (Vector data operations):
PutVectors— 벡터가 벡터 인덱스에 추가될 때 로깅해요.GetVectors— 벡터가 벡터 인덱스에서 검색될 때 로깅해요.DeleteVectors— 벡터가 벡터 인덱스에서 삭제될 때 로깅해요.ListVectors— 벡터 인덱스의 벡터가 나열될 때 로깅해요.QueryVectors— 벡터 인덱스에 대해 유사도 검색이 수행될 때 로깅해요.
S3 Vectors 데이터 이벤트의 eventSource는 s3vectors.amazonaws.com이에요.
S3 Vectors 데이터 이벤트 로깅 활성화 (Enabling data event logging for S3 Vectors)
CloudTrail 트레일을 만들거나 업데이트할 때 S3 Vectors 리소스에 대한 데이터 이벤트 로깅을 활성화할 수 있어요. 계정의 모든 벡터 버킷과 벡터 인덱스에 대해 로깅을 지정하거나, 개별 벡터 버킷 또는 벡터 인덱스를 지정할 수 있어요. 트레일 생성에 대한 자세한 단계는 CloudTrail User Guide의 Creating a trail을 참고하세요.
모든 S3 Vectors 리소스에 대한 데이터 이벤트 로깅 활성화:
- 트레일을 만들거나 업데이트할 때 Data events를 선택해요.
- Resource type에서
AWS::S3Vectors::VectorBucket을 선택해요. - Resource ARN에
arn:aws:s3vectors:_:_:bucket/*를 입력해 모든 벡터 버킷의 이벤트를 로깅하거나, 개별 벡터 버킷 ARN(예:arn:aws:s3vectors:us-east-1:123456789012:bucket/amzn-s3-demo-vector-bucket)을 지정해요.
특정 벡터 인덱스에 대한 데이터 이벤트 로깅 활성화:
- 트레일을 만들거나 업데이트할 때 Data events를 선택해요.
- Resource type에서
AWS::S3Vectors::Index를 선택해요. - Resource ARN에 특정 벡터 인덱스의 ARN을 입력해요. 예:
arn:aws:s3vectors:us-east-1:123456789012:bucket/amzn-s3-demo-vector-bucket/index/my-index.
데이터 이벤트에 대한 자세한 내용은 CloudTrail User Guide의 Logging data events을 참고하세요.
주제 (Topics)