使用 Amazon CloudTrail 对 S3 表类数据存储服务进行日志记录
Amazon S3 与 Amazon CloudTrail 集成,后者是一项提供由用户、角色或 Amazon 服务所采取操作的记录的服务。CloudTrail 将 Amazon S3 的所有 API 调用作为事件捕获。借助通过 CloudTrail 收集的信息,您可以确定向 Amazon S3 发出哪些请求、发出请求的 IP 地址、请求的发出时间以及其它详细信息。当 Amazon S3 中发生受支持的事件活动时,该活动将记录在 CloudTrail 事件中。可以使用 Amazon CloudTrail 跟踪来记录 S3 表类数据存储服务的管理事件和数据事件。有关更多信息,请参阅《Amazon CloudTrail User Guide》中的 Amazon S3 CloudTrail events 和 What is Amazon CloudTrail?
S3 表类数据存储服务的 CloudTrail 管理事件
管理事件提供对您 Amazon 账户内的资源所执行管理操作的相关信息。
默认情况下,CloudTrail 会记录 S3 表类数据存储服务的管理事件。S3 表类数据存储服务的 CloudTrail 管理事件的 eventsource 为 s3tables.amazonaws.com。当您设置 Amazon 账户时,CloudTrail 管理事件默认处于启用状态。以下 API 操作由 CloudTrail 跟踪并记录为管理事件。
有关 CloudTrail 管理事件的更多信息,请参阅《Amazon CloudTrail User Guide》中的 Logging management events。
S3 表类数据存储服务维护的 CloudTrail 管理事件
S3 将自动维护操作作为 TablesMaintenanceEvent 管理事件记录到 CloudTrail 中。这些事件发生在诸如压缩和快照到期之类的操作期间。有关 S3 表维护的更多信息,请参阅表维护。
如何识别维护事件
您可以通过以下属性值识别 CloudTrail 日志中的 S3 表类数据存储服务维护事件:
-
eventSource: s3tables.amazonaws.com -
eventType: AwsServiceEvent -
eventName: TablesMaintenanceEvent -
userAgent: maintenance.s3tables.amazonaws.com -
activityType:-
IcebergCompaction(对于压缩) -
IcebergSnapshotManagement(对于快照到期)
-
有关压缩维护事件的示例,请参阅示例 - 表维护管理事件的 CloudTrail 日志文件。
S3 表类数据存储服务的 CloudTrail 数据事件
数据事件提供对资源或在资源中执行的资源操作的信息。默认情况下,CloudTrail 跟踪不记录数据事件,但您可以将跟踪配置为记录数据事件。
在 CloudTrail 中记录跟踪的数据事件时,您将选择或指定资源类型。S3 表类数据存储服务有两种资源类型:AWS::S3Tables::Table 和 AWS::S3Tables::TableBucket。
以下数据事件记录到 CloudTrail。
有关 CloudTrail 数据事件的更多信息,请参阅《Amazon CloudTrail User Guide》中的 Logging data events。
有关 S3 表类数据存储服务的 CloudTrail 事件的更多信息,请参阅以下主题: