【发布时间】:2021-08-17 17:12:30
【问题描述】:
我想设置一些监控,以在我的 AWS 账户中捕获访问被拒绝和未经授权的操作错误。我想跨不同的 AWS 服务捕获所有这些事件,但遇到了一些问题。我最初设置了一些触发基本 lambda 函数的云监视规则,但我没有捕获我正在寻找的事件。下面是一些触发 Lambda 函数的规则事件(理想情况下,一旦我开始工作,我会从捕获所有事件中过滤掉这些事件)。
{
"source": ["aws.cloudtrail"],
"detail-type": ["AWS API Call via CloudTrail"],
"detail": {
"eventSource": ["cloudtrail.amazonaws.com"]
}
}
// All cloud watch
{
"source": [
"aws.cloudwatch"
]
}
我一直在使用 AWS CLI 进行测试,调用我也无权访问的资源,例如:
- aws dynamodb 列表表
- aws ec2 描述实例
- 列表项
我从 CLI 得到正确的错误响应,但我没有看到这些事件被传播到 Lambda(虽然我看到其他非错误触发 Lambda)。
我是否必须更严格地配置它,还是我错过了收集这些错误的步骤?
感谢您的帮助
【问题讨论】:
标签: amazon-web-services amazon-cloudwatch amazon-cloudtrail