【发布时间】:2017-06-06 15:18:33
【问题描述】:
假设我有一台机器,我希望它能够写入存储在 S3 存储桶上的某个日志文件。
因此,机器需要具有对该存储桶的写入能力,但是,我不希望它能够覆盖或删除该存储桶中的任何文件(包括我希望它写入的文件)。
所以基本上,我希望我的机器能够只将数据附加到该日志文件,而不覆盖它或下载它。
有没有办法让我的 S3 像这样工作?也许我可以附加一些 IAM 政策,让它按我想要的方式工作?
【问题讨论】:
-
您不能在 S3 中修改对象。你能追加一个新的日志文件吗?那将是一个更好的模型,并且可以同时支持多个客户端。
-
@jarmod 是的,我想过,但问题是,如果攻击者成功访问我的服务器,他将能够在发送之前删除存储在其上的本地文件到 S3 存储桶(假设发生在一天结束时)。
-
您可能还想查看 CloudWatch 日志。让它管理收集和存储日志的复杂性,提供搜索工具、保留策略,并允许您根据可以为日志自定义的指标生成警报。
-
您还可以看看 Google BigQuery。你可以用它来解决你的问题。
标签: amazon-web-services amazon-s3 aws-sdk amazon-kinesis-firehose