アカウントの cloudtrail ログを有効にしたいので、s3 バケットを作成する必要があります。Boto3 を使用してこのタスクを自動化したいと考えていました。現在、次のスクリプトを使用しています。
sess = Session(aws_access_key_id=tmp_access_key,
aws_secret_access_key=tmp_secret_key, aws_session_token=security_token)
s3_conn_boto3 = sess.client(service_name='s3', region_name=region)
bucket = s3_conn_boto3.create_bucket(Bucket=access_log_bucket_name,
CreateBucketConfiguration={'LocationConstraint':'us-east-1'},
ACL='authenticated-read',..).
私は Boto3 を初めて使用するので、 GrantWrite、GrantWriteACPなどの他のパラメーターの使用法についてあまり知識がありません。
s3 バケットの作成と有効化された cloudtrail ログに関するコード スニペットを提供してください。
ありがとう