如果你想审计谁访问了 S3 Bucket(基于 API 调用日志),应该用什么服务?
What would you have to do if you wanted to access Amazon S3 buckets and use the information for access audits?
题目类型: 技术面试题
这是一道技术面试题,常见于澳洲IT公司面试中。
难度: easy
分类: AWS Security
标签: cloudtrail, s3, audit, api-logs
参考答案摘要
核心答案 使用 AWS CloudTrail 记录与审计对 S3 的 API 调用(谁在什么时间对哪个资源做了什么操作)。 补充 也可结合 S3 Server Access Logs / CloudWatch Logs 做更细的访问分析(视需求)。
本题提供 STAR 原则详细解答和技术解析,登录匠人学院学习中心即可查看完整答案。