Come posso controllare gli oggetti eliminati o mancanti dal mio bucket Amazon S3?

2 minuti di lettura
0

Un oggetto o un file mancano nel mio bucket Amazon Simple Storage Service (Amazon S3). Desidero trovare informazioni su come l'oggetto o il file è stato eliminato e prevenire future eliminazioni accidentali.

Risoluzione

Per scoprire come è stato eliminato un oggetto S3, puoi esaminare i log di accesso al server o i log di AWS CloudTrail.

Nota: è necessario attivare la registrazione per il bucket prima che si verifichi l'evento di cancellazione. I log vengono ricevuti solo per gli eventi che si sono verificati dopo l'attivazione della registrazione.

Log di accesso al server

I log di accesso al server tengono traccia delle operazioni S3 eseguite manualmente o come parte di una configurazione del ciclo di vita. Per attivare la registrazione degli accessi ai server, consulta Attivazione della registrazione degli accessi al server Amazon S3. Per ulteriori informazioni su come analizzare i log di accesso al server, consulta Come posso usare Amazon Athena per analizzare i log di accesso al server Amazon S3?

Log di CloudTrail

I log di CloudTrail possono tracciare gli eventi dei dati a livello di oggetto in un bucket S3, come GetObject, DeleteObject e PutObject. Per impostazione predefinita, CloudTrail registra gli eventi a livello di bucket. Per attivare la registrazione di CloudTrail per gli eventi a livello di oggetto, consulta Abilitazione della registrazione degli eventi di CloudTrail per bucket e oggetti S3. Per ulteriori informazioni su come trovare eventi specifici, consulta Perché le azioni API a livello di oggetto di Amazon S3 non vengono visualizzate nella mia cronologia eventi CloudTrail?

Nota: la registrazione a livello di oggetto comporta costi aggiuntivi, quindi assicurati di controllare la tariffazione per gli eventi relativi ai dati di CloudTrail.

Per evitare future eliminazioni accidentali, è consigliabile utilizzare una delle seguenti funzionalità: