Você pode ativar o log no Cloudfront, o que gerará um arquivo de log contendo uma lista de solicitações (e colocado em um bucket S3). Você pode então analisar esses arquivos de log como faria com os logs do servidor para determinar os arquivos, IPs ou até mesmo os servidores de borda que usam a maior parte da largura de banda.
Existem também alguns programas que fornecerão informações sobre os logs - Acredito que o Cloudberry e o Bucket Explorer são alguns deles.
Os arquivos são compactados e adicionados ao seu depósito aproximadamente de hora em hora.
O formato do arquivo é semelhante ao seguinte:
date time x-edge-location sc-bytes c-ip cs-method cs(Host) cs-uri-stem sc-status cs(Referer) cs(User-Agent) cs-uri-query
2011-06-27 08:31:10 JFK1 587 xxx.xxx.xxx.xxx GET xxxxxxxxxxxxxx.cloudfront.net /path/to/your/file 304 http://www.mydomain.com/page/requesting/file User-agent-string