Skip to content

Esta herramienta no está afiliada a Amazon Web Services, Inc. ni a Amazon.com, Inc., ni cuenta con su respaldo o patrocinio. AWS, Amazon Web Services, CloudTrail y GuardDuty son marcas comerciales de Amazon.com, Inc. o de sus filiales. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Registros de acceso al servidor de S3

Registros por solicitud de un bucket de S3 (solicitante, operación, clave, estado y bytes), entregados sin garantía a un bucket o a CloudWatch Logs.

El registro de acceso al servidor de S3 escribe una línea por cada solicitud realizada a un bucket: propietario del bucket, bucket, hora, IP remota, solicitante (un ARN de IAM, o - en las solicitudes anónimas), operación como REST.GET.OBJECT, clave del objeto, código de estado HTTP, bytes enviados, agente de usuario y más.

Se configura bucket por bucket y está desactivado de forma predeterminada. La entrega se realiza sin garantía: AWS no asegura ni la exhaustividad ni la puntualidad, y los registros suelen llegar en unas horas. Aun así, es un registro valioso e independiente de las lecturas de objetos, sobre todo cuando no se habían activado los eventos de datos de CloudTrail.

Consulte evidencias de exfiltración de datos en S3. Referencia: registro de solicitudes con el registro de acceso al servidor.

Esta herramienta no está afiliada a Amazon Web Services, Inc. ni a Amazon.com, Inc., ni cuenta con su respaldo o patrocinio. AWS, Amazon Web Services, CloudTrail y GuardDuty son marcas comerciales de Amazon.com, Inc. o de sus filiales. Los demás nombres son marcas comerciales de sus respectivos propietarios.