前提
現在、AWSのGuardDutyの設定をTerraformで行おうと思っております。
GuardDutyの有効化そのものはできたのですが、マネジメントコンソール上では「結果のエクスポートオプション」内の「S3バケット」の項目についてTerraformではどのように記述することで設定できるかが分からない状況です。
実現したいこと
上記と重複する部分はありますが、マネジメントコンソール上では表示されている、Terraformで設定したい項目は以下の項目になります。
- AWS GuardDuty 結果のエクスポートオプション内
- S3バケット
- ログファイルのプレフィックス
- KMSのキーのARN
試したこと
以下手順を試し、Terraformのplanで差異を出して見ることで設定項目がはっきりするかと思ったのですが、差異は表示されませんでした。
- 上記の本来Terraformで設定したい項目については、一端無視して、Terraform
aws_guardduty_detector
を利用し、applyして有効化 - マネジメントコンソール上で、「設定」→「S3バケット」から、本来Terraformで設定したい上記3項目を手で入力
- 「結果サンプルの生成」ボタンを押下し、設定したS3バケットに目的のprefix内にサンプルの結果ファイルが生成されたことを確認
- その後 Terraformでplanしても、結果に差異の表示なし
補足情報(FW/ツールのバージョンなど)
- Terraform本体: v1.1.8
- Terraformプロバイダ: aws v4.10.0
以上となります。よろしくお願いいたします。

回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2022/05/11 04:56