【问题标题】:Filtering for email addresses in AWS Cloudwatch Logs?在 AWS Cloudwatch 日志中过滤电子邮件地址?
【发布时间】:2020-02-01 15:01:53
【问题描述】:
我希望设置一些 CloudFormation 东西,以便能够在 CloudWatch 日志中找到任何电子邮件地址,并让我们知道其中一个漏掉了。我认为这将是一个使用 RegEx 模式的简单过程,该模式可以捕获所有可能的变化和电子邮件地址,并将其用作过滤器。在发现 CloudWatch 过滤不支持 RegEx 后,我对如何编写一个可以用来捕获任何电子邮件地址的过滤器感到有些困惑。
有没有人做过类似的事情,或者知道从哪里开始的好地方?
【问题讨论】:
标签:
regex
filtering
amazon-cloudformation
amazon-cloudwatchlogs
data-protection
【解决方案1】:
如果您将日志导出到某个地方(如 Sumologic、Datadog 等),那么这是一个更好的地方来发出警报。
如果不是,并且您要将它们导出到 S3 中,那么运行检查的触发 lambda 函数可能会解决问题。不过长期来看可能会很贵。
【解决方案2】:
我们找到的解决方案是通过一种 RegEx 模式传递信息,该模式在电子邮件地址登录 AWS 之前对其进行识别。用[已编辑]替换任何匹配项。这在 lambda 中很简单。
【解决方案3】:
亚马逊推出了一项名为CloudWatch insights 的服务,它允许过滤消息日志。在上一个链接中,您有查询示例。
您需要选择 CloudWatch 日志组和搜索时间段。
例子:
fields @message
| sort @timestamp desc
| filter @message like /.*47768.*/