亚马逊S3日志管理

Amazon Simple Storage Service(S3)是一种快速且经济高效的数据存储方式。S3服务器访问日志记录数据访问并包含每个请求的详细信息,例如请求类型,请求中指定的资源以及处理请求的时间和日期。启用访问日志记录后,这些日志将写入S3存储库(bucket)。通过授予对此S3存储库(bucket)的Cloud Security Plus读取访问权限,日志将被处理并显示为S3流量分析报表,这些报表在以下方面非常有用:

  • 安全或访问审核
  • 了解数据访问模式
  • 错误条件

Amazon S3流量分析报表

所有S3访问请求

所有S3访问请求:对Cloud Security Plus控制台中添加的任何S3存储库(bucket)发出的每个数据请求的详细信息。

错误访问请求

错误访问请求:显示用户发出的不准确请求,以及错误代码和相应的HTTP错误代码的详细信息。

带有错误代码的失败请求:显示由于错误而无法执行的请求。

基于远程IP的请求显示特定远程IP发出的请求。

基于操作的请求:提供基于在给定字段中输入的数据请求操作的报表结果。例如,如果输入“REST.GET.OBJECT”,则仅显示相应的请求。

基于HTTP状态的请求:显示与特定HTTP状态代码对应的结果。例如,如果输入HTTP状态代码404,则结果显示不成功的请求(“未找到”)。

详细的S3流量分析报表

这些报表提供以下信息:

  • 数据请求:
    • GET - 请求访问对象。
    • PUT - 请求允许将数据添加到资源并通过URL使其可用。
    • LIST - 请求查看资源的内容。
    • DELETE - 请求删除资源的权限。

活动详情

  • 发送请求的远程IP。
  • 提出请求的用户的身份。
  • 特定用户发出特定请求的总次数。
  • 资源所在的存储桶。
  • 请求资源的唯一资源标识符(URI)。
  • 个人活动详情。