【发布时间】:2022-01-01 16:15:47
【问题描述】:
我对 AWS 很陌生,但我对我的问题进行了一些研究,但我无法在任何地方找到答案,所以希望有人可以帮助我。
每当有人在我的任何 AWS 账户上使用 Root 账户登录时,我都希望在 Slack 上收到通知。我已在组织级别设置 Cloudtrail 以监控我所有 AWS 账户上的 cloudtrail 日志。我已经设置了一个 Cloudwatch 警报,以便在使用 root 帐户时触发,然后将警报发送到 SNS 主题,该主题将其发送到触发消息给 Slack 的 Lambda。
所有这些都运行良好。但是,我从 SNS 收到的消息基本上如下:警报(root_login)已被触发
理想情况下,我希望收到 Cloudwatch 事件,该事件会向我显示更多信息,例如用户的 IP 地址、发生事件的 AWS 账户等...
基本上,我希望将 Cloudwatch 事件日志接收到 lambda 而不是 Cloudwatch 警报触发器。这有可能吗?
谢谢
【问题讨论】:
标签: amazon-web-services aws-lambda amazon-cloudwatch amazon-sns