AIKraft/Skills/querying-aws-s3

querying-aws-s3

Анализирует метаданные S3, аудит изменений, поиск объектов и метрики Storage Lens через Athena SQL. Применяется для подсчёта объектов, отслеживания загрузок/удалений и анализа классов хранения.

aws official Данные ★ 2.8k

Что делает навык

Анализ метаданных S3, аудит изменений, поиск объектов и метрик Storage Lens через SQL-запросы к системным таблицам Amazon Athena. Использует таблицы Apache Iceberg (inventory и journal) для эффективного подсчёта объектов, отслеживания загрузок, удалений и фильтрации по тегам.

Когда применять

  • Подсчёт количества объектов в больших бакетах (миллионы/миллиарды) через SELECT COUNT(*)
  • Аудит изменений: определение, кто загрузил объект, с какого IP и когда было удалено
  • Фильтрация объектов по тегам без пооперационного вызова get-object-tagging
  • Анализ метрик хранения и активности через экспортированные таблицы Storage Lens

Как работает

  1. Настроить AWS CLI и использовать IAM-роли или временные учётные данные (избегать long-lived access keys)
  2. Использовать AWS MCP server для песочничного выполнения и аудита логов (опционально, но рекомендуется)
  3. Выполнять SQL-запросы к системным таблицам aws-s3 через Amazon Athena
  4. Использовать таблицу inventory для метаданных объектов и тегов
  5. Использовать таблицу journal для отслеживания событий (requester, source_ip_address, delete events)

Примеры запросов агенту

Посчитай количество объектов в бакете через системную таблицу S3
Найди, кто и с какого IP удалил объект в бакете
Отфильтруй объекты по тегу через SQL-запрос к таблице inventory

Что понадобится

  • Настроенная AWS CLI с IAM-ролями или временными учётными данными
  • Доступ к Amazon Athena для выполнения SQL-запросов
  • AWS MCP server (рекомендуется для sandboxed execution и audit logging)

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «querying-aws-s3» из репозитория: # https://github.com/aws/agent-toolkit-for-aws
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r querying-aws-s3/ ~/.claude/skills/querying-aws-s3/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.