Por que ações de API em nível de objeto do Amazon S3 não aparecem no meu histórico de eventos do CloudTrail?

3 minuto de leitura
0

Ativei o log de eventos em nível de objeto do AWS CloudTrail para um bucket do Amazon Simple Storage Service (Amazon S3). Por que ações de API em nível de objeto do Amazon S3 não aparecem no meu histórico de eventos do CloudTrail?

Descrição breve

Ações de API em nível de objeto do Amazon S3 são eventos de dados do CloudTrail. Por padrão, trilhas não registram eventos de dados e estes não podem ser vistos no histórico de eventos do CloudTrail.

Para visualizar as ações da API em nível de objeto do Amazon S3 depois de ativar o log de eventos de dados, você deve consultar seus logs do CloudTrail.

Para consultar os logs do CloudTrail em busca de ações de API em nível de objeto, você pode usar qualquer um dos seguintes serviços e recursos da AWS:

Para obter mais informações, consulte Registrar chamadas de API do Amazon S3 usando o AWS CloudTrail.

Observação: se você tiver outras fontes de dados configuradas para o mesmo bucket do S3 da sua trilha, os logs serão combinados com os eventos do CloudTrail.

Resolução

Para usar padrões de filtro de logs do CloudWatch para visualizar ações de API em nível de objeto

Siga as instruções em Pesquisar dados de log usando padrões de filtro.

Exemplo de sintaxe de filtro do CloudWatch Logs para a ação da API DeleteBucket

{$.eventName = "DeleteBucket"}

Para usar consultas do Athena para visualizar ações de API em nível de objeto

Observação: para usar o Athena para consultar logs do CloudTrail, você deve ter uma trilha configurada para fazer login em um bucket do Amazon S3. Você pode usar o Athena para consultar logs do CloudTrail nos últimos 90 dias.

Siga as instruções em Como criar automaticamente tabelas no Amazon Athena para pesquisar logs do AWS CloudTrail?

Exemplo de consulta para a ação da API GetBucketAcl

Observação: substitua example-cloudtrail-log pelo nome do seu log do CloudTrail.

SELECT *
FROM example-cloudtrail-log
WHERE eventname = 'GetBucketAcl';

Para obter mais informações, consulte Compreender logs do CloudTrail e tabelas do Athena.


Informações relacionadas

Rastreamento do CloudTrail com chamadas de API SOAP do Amazon S3

Como analiso os logs de acesso de um servidor do Amazon S3 usando o Athena?

Analisar a segurança, a conformidade e a atividade operacional usando o AWS CloudTrail e o Amazon Athena

AWS OFICIAL
AWS OFICIALAtualizada há 2 anos