Glossaire
Journaux d'accès au serveur S3
Journaux texte par requête d'un bucket S3 (demandeur, opération, clé d'objet, statut, octets envoyés), livrés au mieux dans un bucket cible ou CloudWatch Logs.
La journalisation des accès au serveur S3 écrit une ligne par requête adressée à un bucket : propriétaire du bucket, bucket, heure, IP distante, demandeur (un ARN IAM, ou - pour les requêtes anonymes), opération comme REST.GET.OBJECT, clé d'objet, code HTTP, octets envoyés, user agent, etc.
Elle se configure bucket par bucket et est désactivée par défaut. La livraison se fait au mieux (best effort) : AWS ne garantit ni l'exhaustivité ni les délais, et les enregistrements arrivent généralement en quelques heures. Elle reste un enregistrement précieux et indépendant des lectures d'objets, en particulier lorsque les événements de données CloudTrail n'étaient pas activés.
Voir les preuves d'exfiltration de données S3. Référence : journalisation des requêtes avec les journaux d'accès au serveur.