如何稽核 Amazon S3 儲存貯體中遭刪除或遺失的物件?

1 分的閱讀內容
0

我的 Amazon Simple Storage Service (Amazon S3) 儲存貯體中遺失j物件或檔案。在哪裡可以找到關於物件或檔案如何遭到刪除的資訊? 如何防止未來意外刪除?

解決方案

若要瞭解 S3 物件如何遭到刪除,您可以檢閱伺服器存取日誌或 AWS CloudTrail 日誌。

**注意:**在發生刪除事件之前,必須先在儲存貯體上啟用記錄功能。您只會收到在啟用記錄之後發生之事件的日誌。

伺服器存取日誌會追蹤手動執行的 S3 作業,或在生命週期組態中追蹤 S3 作業。若要啟用伺服器存取記錄,請參閱如何啟用 S3 儲存貯體的伺服器存取日誌記錄功能?如需如何分析伺服器存取日誌的詳細資訊,請參閱如何使用 Athena 分析 Amazon S3 伺服器存取日誌?

CloudTrail 日誌可以追蹤 S3 儲存貯體中的物件層級資料事件,例如 GetObject、DeleteObject 和 PutObject。若要為物件層級事件啟用 CloudTrail 日誌,請參閱如何透過 AWS CloudTrail 資料事件啟用 S3 儲存貯體的物件層級日誌記錄功能?如需如何尋找特定事件的詳細資訊,請參閱我啟用了 Amazon S3 儲存貯體的物件層級日誌記錄功能。在哪裡可以找到 CloudTrail 事件歷史記錄中的事件?

注意: 依預設,CloudTrail 會記錄儲存貯體層級事件。若要取得物件層級作業 (例如 GetObject、DeleteObject 和 PutObject) 的日誌,您必須設定物件層級日誌記錄。物件層級日誌記錄會產生額外費用,因此請務必檢閱 CloudTrail 資料事件的定價

若要防止或減少未來意外刪除,請考慮下列功能:


AWS 官方
AWS 官方已更新 2 年前