【问题标题】:Create encryption for all log group of Cloudwatch at a time using aws cli or CDK使用 aws cli 或 CDK 一次为 Cloudwatch 的所有日志组创建加密
【发布时间】:2022-01-27 02:21:10
【问题描述】:

为了使用 CLI 命令为 CloudWatch 所有日志组创建加密,需要单独的日志组名称。有没有办法使用单个命令一次加密 CloudWatch 中的所有日志组?或者有没有办法使用 CDK 来做到这一点?

我遵循了以下 AWS 文档:
https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/encrypt-log-data-kms.html

用于每次关联 KMS 密钥时要求我提供个人组名。

aws logs associate-kms-key --log-group-name my-log-group --kms-key-id "key-arn"

【问题讨论】:

    标签: aws-cli amazon-cloudwatch aws-cdk amazon-cloudwatchlogs aws-shell


    【解决方案1】:

    使用 CLI 或任何 SDK,您可以获得所有日志组的列表,然后使用循环一个一个地加密。

    对于 python3 SDK (Boto3) this is the relevant documentation regarding the describe_log_groups 函数。您的最终代码应如下所示:

    import boto3
    client = boto3.client('logs')
    response = client.describe_log_groups()
    for log_group in response['logGroups']:
        client.associate_kms_key(
            logGroupName=log_group['logGroupName'],
            kmsKeyId='key-arn'
        )
    

    【讨论】:

      猜你喜欢
      • 2017-06-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-05-13
      • 2020-10-21
      • 2021-06-26
      • 2022-01-13
      • 1970-01-01
      相关资源
      最近更新 更多