我们需要使用 cloudtrail(特别是使用 cloudtrail,而不是 s3 访问日志)监控我们的一个 S3 存储桶中的对象级访问和更改。
cloudtrail 文档在一个小注释中指出,最多可以查看 250 个数据资源。(请参阅https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html#creating-data-event-selectors-with-the-AWS-CLI)
这是否意味着最多将监视我们存储桶中的 250 个对象,或者我可以在整个存储桶上设置一个监视,并获取关于我们在其中的 1000 多个对象的报告?
不,
DataResource
定义为在API 文档中。