我的一个新S3存储桶,没有任何人连接访问却有很多文件

0

【以下的问题经过翻译处理】 我正在设置一个新的S3存储桶,作为CrushFTP的存储空间。在建立到这个新存储桶的任何连接之前,它开始充斥着下面截图中的文件。我对S3配置非常陌生,但我该如何确定这些文件的来源?我定义了一个桶策略,允许日志记录,对于S3用于PUT和GET以及其他需要访问权限的IAM帐户。除我之外,没有其他帐户被策略允许,因为我是所有者。这里的数据似乎是关于存储桶和我访问它的帐户的基本信息。这是日志记录吗? https://i.imgur.com/vrg8sfx.png

profile picture
专家
已提问 5 个月前92 查看次数
1 回答
0

【以下的回答经过翻译处理】 根据截图和文件名格式,这些看起来像是S3服务器访问日志记录。

服务器访问日志记录对于安全性、审计、对象请求和了解您的AWS成本非常有用。 当您在存储桶上设置日志记录时,它将在存储桶级别启用,并记录到已配置的目标存储桶中。最佳实践是将日志记录到一个不同的存储桶中,而不是您正在监视的存储桶中,否则您将陷入无限循环,因为每次您编写一个新的日志文件时,它都将被视为一个新请求并创建另一个新日志文件。 这可能导致更高的存储成本。

建议验证服务器访问日志记录配置并确保它们指向一个不同的存储桶。

详情请参见https://docs.aws.amazon.com/AmazonS3/latest/userguide/ServerLogs.html https://aws.amazon.com/premiumsupport/knowledge-center/s3-server-access-logs-same-bucket/

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则