答案是aws Athena 我们会将很多日志存储到我们的s3,例如s3的读写日志,elb日志 等 但是由于s3的存储特殊,我们想要分析一段时间的日志非常麻烦,哪怕下载到本地也需要想办法导入其他工具分析 现在aws提供了一个自己的工具让我们能使用SQL语句来直接查询我们s3里边的日志,不需要下载,非常强大 他的原理很简单,其实就是创建了一个……
分类目录:aws
Route53 Routing policy
aws 启用mfa以后,如何使用cli 命令行
限制读取s3的某个文件夹下文件的权限
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 |
{ "Statement": [ { "Action": [ "s3:ListBucket" ], "Condition": { "StringLike": { "s3:prefix": [ "folder/2020/04/*" ] } }, "Effect": "Allow", "Resource": [ "arn:aws:s3:::my-s3" ] }, { "Action": [ "s3:GetObject*" ], "Effect": "Allow", "Resource": [ "arn:aws:s3:::my-s3/folder/2020/04/*" ] } ], "Version": "2012-10-17" } |
例如我们只想开放给某个role 我们s3中特定的一个文件夹下的东西 我的s3 叫my-s3 GetObject 是说如果你知道路径了,直接下载没问题,但是如果你想使用一些
1 |
--recursive |
这种下……