admin管理员组

文章数量:1558098

Cloudwatch log insights。通过 Cloudwatch log insights 我们可以像类似 sql 语句一样区查询日志,例如我们用到的查询、统计客户端访问 s3 时所用 ip 的语句:

fields sourceIPAddress,requestParameters.key,@message
| sort @timestamp desc
| filter eventSource = 's3.amazonaws'
| filter requestParameters.bucketName = "bucket-name"
| filter eventName = 'GetObject'
| stats count(*) by sourceIPAddress,requestParameters.key

后续其他关于 Cloudwatch log insights 的内容,您可以继续参考这篇文档:https://docs.aws.amazon/AmazonCloudWatch/latest/logs/AnalyzingLogData.html
看下面的截图:

上图中可以看到这个bucket 在时间端中的访问量很大。

本文标签: AWSipAccess