Glosario
Registros de acceso al servidor de S3
Registros por solicitud de un bucket de S3 (solicitante, operación, clave, estado y bytes), entregados sin garantía a un bucket o a CloudWatch Logs.
El registro de acceso al servidor de S3 escribe una línea por cada solicitud
realizada a un bucket: propietario del bucket, bucket, hora, IP remota,
solicitante (un ARN de IAM, o - en las solicitudes anónimas), operación
como REST.GET.OBJECT, clave del objeto, código de estado HTTP, bytes
enviados, agente de usuario y más.
Se configura bucket por bucket y está desactivado de forma predeterminada. La entrega se realiza sin garantía: AWS no asegura ni la exhaustividad ni la puntualidad, y los registros suelen llegar en unas horas. Aun así, es un registro valioso e independiente de las lecturas de objetos, sobre todo cuando no se habían activado los eventos de datos de CloudTrail.
Consulte evidencias de exfiltración de datos en S3. Referencia: registro de solicitudes con el registro de acceso al servidor.