AWS CloudTrail を使用して、アクセスポイントを介して行われたリクエストと、アクセスポイントを管理する API に対するリクエスト (CreateAccessPoint
や GetAccessPointPolicy,
など) をログに記録します。
アクセスポイントを介して行われたリクエストの CloudTrail ログエントリには、ログの resources
セクションにアクセスポイント ARN (アクセスポイント名を含む) が含まれます。
例えば、次の設定があるとします。
-
my-image.jpg
という名前のオブジェクトを含む、us-west-2
リージョンの
という名前のバケットamzn-s3-demo-bucket1
-
amzn-s3-demo-bucket1
に関連付けられているmy-bucket-ap
--usw2-az1--xa-s3 という名前のアクセスポイント -
123456789012
の AWS アカウント ID
以下の例は、resources
前述の設定の CloudTrail ログエントリの セクションを示しています。
"resources": [
{"type": "AWS::S3::Object",
"ARN": "arn:aws:s3express-us-west-2:123456789012:bucket/amzn-s3-demo-bucket1--usw2-az1--x-s3/my-image.jpg"
},
{"accountId": "c",
"type": "AWS::S3::Bucket",
"ARN": "arn:aws:s3express-us-west-2:123456789012:bucket/amzn-s3-demo-bucket1--usw2-az1--x-s3"
},
{"accountId": "123456789012",
"type": "AWS::S3::AccessPoint",
"ARN": "arn:aws:s3express:us-west-2:123456789012:accesspoint/my-bucket-ap--usw1-az1--xa-s3"
}
]
AWS CloudTrail の詳細については、AWS CloudTrail ユーザーガイド の AWS CloudTrail とは を参照してください。