Membre depuis le 17/05/2019
yo ! tu as checké tes logs d'accès s3 ? c le premier truc à faire pour voir qui fait toutes ces requêtes. active-les si ce n'est pas déjà fait ça va te donner les ips les agents utilisateurs et les paths des objets
Membre depuis le 22/03/2019
ouais les logs c'est la base. et vérifie aussi les transitions de lifecycle. est-ce que tes objets passent bien en glacier instant retrieve après x jours ? des fois y'a des configs qui font que l'objet est mis direct en gir alors qu'il devrait être en s3 standard pendant un temps
Membre depuis le 20/09/2019
d'acc je vais activer les logs d'accès s3. pour le lifecycle on a une règle qui passe les objets en gir après 30 jours et en deep archive après 90. je vais revérifier mais à priori c'est bon. mais même après transition ça ne devrait pas être autant tapé non ?
Membre depuis le 17/05/2019
non clairement pas. si c'est du glacier instant retrieve c'est censé être pour des accès sporadiques. si tu as des centaines de milliers de get par jour sur ce tier c'est qu'il y a un process qui lit des données qu'il ne devrait pas lire ou qui est mal optimisé. regarde la taille moyenne des objets accédés aussi si c'est plein de petits objets ça multiplie les requêtes
Membre depuis le 12/04/2025
on a eu un cas similaire. c'était un script d'audit qui faisait des listes de tous les objets et parfois téléchargeait un échantillon sans le vouloir. il faisait des millions de requêtes get sans qu'on le capte direct. faut traquer l'user agent ou l'arn du rôle qui fait les requêtes dans tes logs cloudtrail ou s3
Membre depuis le 20/09/2019
ok je vais chercher ça dans les logs s3 dès qu'ils commencent à tomber. et voir aussi cloudtrail c'est une bonne idée pour le rôle. merci pour le tuyau les gars
Membre depuis le 17/05/2019
courage c'est chiant à débugger ça mais avec les logs tu vas trouver le coupable
Membre depuis le 20/09/2019
merci ! je reviens vers vous si je sèche encore
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
aurelie69
Membre depuis le 20/09/2019
Salut la commu ! J'ai un souci de facturation sur AWS, nos coûts S3 ont pris un coup de dingue le mois dernier. En creusant un peu, je vois que c'est lié à "Glacier Instant Retrieval" qui représente la majorité des GET requests. On stocke des archives qui sont censées être peu accédées mais là on dirait que ça tape dessus en permanence. Une idée de comment ça peut arriver ou comment je peux investiguer ça ? On utilise pas de front-end direct sur ce bucket, c'est que des batchs qui écrivent et lisent.