Registro em log com o AWS CloudTrail para a classe S3 Express One Zone - Amazon Simple Storage Service

Registro em log com o AWS CloudTrail para a classe S3 Express One Zone

O Amazon S3 é integrado ao AWS CloudTrail, um serviço que fornece um registro das ações realizadas por um usuário, um perfil ou um serviço da AWS. O CloudTrail captura todas as chamadas de API para o Amazon S3 como eventos. Ao fazer uso das informações coletadas pelo CloudTrail, é possível determinar a solicitação feita ao Amazon S3, o endereço IP que a realizou, quando ela foi feita e detalhes adicionais. Quando ocorre alguma atividade de evento aceita no Amazon S3, essa atividade é registrada em um evento do CloudTrail. É possível usar a trilha do AWS CloudTrail para registrar eventos de gerenciamento e eventos de dados para a classe S3 Express One Zone. Para ter mais informações, consulte Eventos do CloudTrail no Amazon S3 e What is AWS CloudTrail? no Guia do usuário do AWS CloudTrail.

Eventos de gerenciamento do CloudTrail para a classe S3 Express One Zone

Por padrão, o CloudTrail registra em log as ações nos buckets de diretório como eventos de gerenciamento. O eventsource para os eventos de gerenciamento do CloudTrail para a classe S3 Express One Zone é s3express.amazonaws.com. Quando você configura a conta AWS, os eventos de gerenciamento do CloudTrail são habilitados por padrão. As operações de API de endpoint regional a seguir (operações de API em nível de bucket ou ambiente de gerenciamento) são registradas em log no CloudTrail.

nota

ListMultipartUploads é uma operação de API de endpoint zonal. No entanto, essa operação da API é registrada no CloudTrail como um evento de gerenciamento. Para obter mais informações, consulte ListMultipartUploads na Referência da API do Amazon Simple Storage Service.

Para ter mais informações sobre eventos de gerenciamento do CloudTrail, consulte Logging management events no Manual do usuário do AWS CloudTrail.

Eventos de dados do CloudTrail para a classe S3 Express One Zone

Os eventos de dados fornecem informações sobre as operações de recursos realizadas em um recurso (por exemplo, leitura ou gravação em um objeto do Amazon S3). Elas também são conhecidas como operações de plano de dados. Eventos de dados geralmente são atividades de alto volume. Por padrão, as trilhas do CloudTrail não registram eventos de dados, mas é possível configurar as trilhas para registrar eventos de dados para objetos armazenados em buckets de uso geral e buckets de diretórios. Para ter mais informações, consulte Habilitar o registro em log de objetos em um bucket usando o console.

Ao registrar em log eventos de dados de uma trilha no CloudTrail, você pode optar por usar seletores de eventos avançados ou básicos. Para registrar eventos de dados de objetos armazenados em buckets de diretório, é necessário usar seletores de eventos avançados. Ao configurar seletores de recursos avançados, você escolherá ou especificará o tipo de recurso para o S3 Express One Zone, que é AWS::S3Express::Object.

As operações de API de endpoint zonal a seguir (operações de API em nível de objeto ou plano de dados) são registradas no CloudTrail.

Para ter mais informações sobre eventos de dados do CloudTrail, consulte Logging data events no Manual do usuário do AWS CloudTrail.

Para ter mais informações sobre eventos do CloudTrail para a classe S3 Express One Zone, consulte os seguintes tópicos: