Skip to content

Dieses Tool steht in keiner Verbindung zu Amazon Web Services, Inc. oder Amazon.com, Inc. und wird von diesen weder unterstützt noch gesponsert. AWS, Amazon Web Services, CloudTrail und GuardDuty sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

S3-Server-Zugriffsprotokolle

Textprotokolle eines S3-Buckets pro Anfrage – Anfragender, Operation, Objektschlüssel, Status, gesendete Bytes –, per Best Effort in einen Bucket geliefert.

Die S3-Server-Zugriffsprotokollierung schreibt eine Zeile pro Anfrage an einen Bucket: Bucket-Eigentümer, Bucket, Zeit, Remote-IP, Anfragender (ein IAM-ARN oder - bei anonymen Anfragen), Operation wie REST.GET.OBJECT, Objektschlüssel, HTTP-Status, gesendete Bytes, User-Agent und mehr.

Sie wird pro Bucket konfiguriert und ist standardmäßig ausgeschaltet. Die Auslieferung erfolgt nach dem Best-Effort-Prinzip: AWS garantiert weder Vollständigkeit noch Pünktlichkeit, und die Einträge treffen meist innerhalb weniger Stunden ein. Dennoch sind die Protokolle eine wertvolle, unabhängige Aufzeichnung von Objektlesezugriffen, besonders wenn CloudTrail-Datenereignisse nicht aktiviert waren.

Siehe Belege für S3-Datenexfiltration. Referenz: Protokollierung von Anfragen mit der Server-Zugriffsprotokollierung.

Dieses Tool steht in keiner Verbindung zu Amazon Web Services, Inc. oder Amazon.com, Inc. und wird von diesen weder unterstützt noch gesponsert. AWS, Amazon Web Services, CloudTrail und GuardDuty sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen. Andere Namen sind Marken ihrer jeweiligen Inhaber.