Glossar
CloudTrail-Datenereignisse
Umfangreiche CloudTrail-Ereignisse auf Ressourcenebene wie S3 GetObject oder Lambda Invoke – standardmäßig aus, aber der einzige CloudTrail-Lesebeweis für S3.
Datenereignisse (Data Events) sind CloudTrail-Einträge über Operationen an
oder innerhalb einer Ressource: Lese- und Schreibzugriffe auf S3-Objekte
(GetObject, PutObject, DeleteObject), Lambda-Invoke,
Operationen auf DynamoDB-Items und mehr. Sie sind von den
Management-Ereignissen getrennt (Konfigurationsänderungen wie CreateUser).
Trails und Event Data Stores protokollieren Datenereignisse standardmäßig nicht, und sie werden gesondert abgerechnet. Sie müssen ausdrücklich ausgewählt werden, idealerweise mit erweiterten Event-Selektoren, die auf sensible Buckets beschränkt sind.
Ohne S3-Datenereignisse oder S3-Server-Zugriffsprotokolle lässt sich nicht sagen, welche Objekte heruntergeladen wurden – siehe Belege für S3-Datenexfiltration. Referenz: Protokollierung von Datenereignissen.