実現したいこと
AWS環境にて、海外リージョン(東京リージョン以外)で発生した全ての操作を検知してSNSを通じてEメールを飛ばしたいと考えております。
CloudTrailの操作ログをCloudWatchEventsで引っ掛けて、SNSトピックに連携させる。という流れを想定しております。
分からないこと
・CloudWatchEventsのイベントトリガーの書き方(海外リージョンのみ引っ掛ける条件の書き方)
・各サービスの設定
試したこと
・CloudWatchEventsから以下のイベントパターンを作成
{ "source": [ "aws.cloudtrail" ], "detail-type": [ "AWS API Call via CloudTrail" ], "detail": { "eventSource": [ "cloudtrail.amazonaws.com" ] } }
・SNSトピックを作成し、Eメールに配信するように設定
・テストしてみた結果、東京リージョン含め、全てのAPIコールが検知され大量のメールが飛ぶようになってしまった。
→東京リージョンで主に作業するため、東京リージョンのAPIコールの検知を外したい。
あなたの回答
tips
プレビュー