Glossar
S3-Server-Zugriffsprotokolle
Textprotokolle eines S3-Buckets pro Anfrage – Anfragender, Operation, Objektschlüssel, Status, gesendete Bytes –, per Best Effort in einen Bucket geliefert.
Die S3-Server-Zugriffsprotokollierung schreibt eine Zeile pro Anfrage an einen
Bucket: Bucket-Eigentümer, Bucket, Zeit, Remote-IP, Anfragender (ein IAM-ARN
oder - bei anonymen Anfragen), Operation wie REST.GET.OBJECT,
Objektschlüssel, HTTP-Status, gesendete Bytes, User-Agent und mehr.
Sie wird pro Bucket konfiguriert und ist standardmäßig ausgeschaltet. Die Auslieferung erfolgt nach dem Best-Effort-Prinzip: AWS garantiert weder Vollständigkeit noch Pünktlichkeit, und die Einträge treffen meist innerhalb weniger Stunden ein. Dennoch sind die Protokolle eine wertvolle, unabhängige Aufzeichnung von Objektlesezugriffen, besonders wenn CloudTrail-Datenereignisse nicht aktiviert waren.
Siehe Belege für S3-Datenexfiltration. Referenz: Protokollierung von Anfragen mit der Server-Zugriffsprotokollierung.