質問編集履歴

1

試したこと、を追記致しました。

2020/09/22 15:21

投稿

退会済みユーザー
test CHANGED
File without changes
test CHANGED
@@ -10,8 +10,52 @@
10
10
 
11
11
  # 分からないこと
12
12
 
13
- 各サビス具体的な設定値
13
+ CloudWatchEventsのイベントトリガーの書き方(海外リージョンのみ引っ掛ける条件の書き方)
14
14
 
15
- 実現する手順
15
+ 各サービスの設定
16
16
 
17
+
18
+
19
+ # 試したこと
20
+
17
- ・CloudWatchEventsのイベントトリガの書き方(海外リージョのみ引っ掛ける条件の書き方)
21
+ ・CloudWatchEventsから以下のイベントパターンを作成
22
+
23
+ ```
24
+
25
+ {
26
+
27
+ "source": [
28
+
29
+ "aws.cloudtrail"
30
+
31
+ ],
32
+
33
+ "detail-type": [
34
+
35
+ "AWS API Call via CloudTrail"
36
+
37
+ ],
38
+
39
+ "detail": {
40
+
41
+ "eventSource": [
42
+
43
+ "cloudtrail.amazonaws.com"
44
+
45
+ ]
46
+
47
+ }
48
+
49
+ }
50
+
51
+ ```
52
+
53
+
54
+
55
+ ・SNSトピックを作成し、Eメールに配信するように設定
56
+
57
+
58
+
59
+ ・テストしてみた結果、東京リージョン含め、全てのAPIコールが検知され大量のメールが飛ぶようになってしまった。
60
+
61
+ →東京リージョンで主に作業するため、東京リージョンのAPIコールの検知を外したい。