aws-cloudfront-access-log-object-content
CloudFront logs can contain URI query strings, cookies, headers selected for real-time logs, and client identifiers.
Where it sits
| location | S3 CloudFront standard or real-time log record |
| location kind | log_field |
| data kinds | credential api_key bearer_token session_token pii sensitive_data |
| emits edge | ContainsSecret |
| service | CloudFront (aws:cloudfront) |
Collection recipe
| access mode | indirect_destination |
| operation | s3:GetObject or logs:FilterLogEvents |
| response path | log record fields |
| encoding | string |
| params | {"Destination": "\u003cconfigured-log-destination\u003e"} |
Required permissions
cloudfront:GetDistributionConfig
s3:GetObject
References