2
1

More than 1 year has passed since last update.

【AWS】CloudTrailでS3特定バケットの動作をTrailする

Posted at

S3の特定バケット動作をTrailしたかったのでやってみました🔥

①S3バケットを作成する

Trailしたいバケットとログを吐き出したいバケットの2つを作成します。
(既にあるなら不要です)

test:ログをおいたいバケット
output:ログをはきたいバケット
スクリーンショット 2022-10-10 20.03.52.jpg

②CloudTrailを設定をする

1.保存先バケット(output)の指定
スクリーンショット 2022-10-10 20.05.59.jpg
KMSキーも必須なのでここも入力しておきます。

2.ログイベントの設定
イベント→イベントタイプでデータイベントのみを選択し、イベントをS3に設定します。
現在および将来...の読み書き両チェックを外し、
①で作成したバケット「test」を設定、読み書き両方にチェックします。
なお、さらに深い階層を指定したい場合はここで/プレフィックス指定ができます。
スクリーンショット 2022-10-10 20.08.32.jpg

③実際にTrailしてみる

testバケットへ、てきとうなファイルをおいてみます。
スクリーンショット 2022-10-10 20.30.33.jpg

ちょっとまつと、②で指定したバケット配下に新しいオブジェクトができて、
その中にファイルが出力されます✨(出力先はCludTraillの画面から確認できます)
スクリーンショット 2022-10-10 20.16.07.jpg

S3の操作ログおいかけるなんて、
それなりにセキュアな変態気味環境じゃないとやらないですよね😇

2
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
1