質問編集履歴
1
試したこと、を追記致しました。
test
CHANGED
File without changes
|
test
CHANGED
@@ -10,8 +10,52 @@
|
|
10
10
|
|
11
11
|
# 分からないこと
|
12
12
|
|
13
|
-
・
|
13
|
+
・CloudWatchEventsのイベントトリガーの書き方(海外リージョンのみ引っ掛ける条件の書き方)
|
14
14
|
|
15
|
-
・
|
15
|
+
・各サービスの設定
|
16
16
|
|
17
|
+
|
18
|
+
|
19
|
+
# 試したこと
|
20
|
+
|
17
|
-
・CloudWatchEventsのイベント
|
21
|
+
・CloudWatchEventsから以下のイベントパターンを作成
|
22
|
+
|
23
|
+
```
|
24
|
+
|
25
|
+
{
|
26
|
+
|
27
|
+
"source": [
|
28
|
+
|
29
|
+
"aws.cloudtrail"
|
30
|
+
|
31
|
+
],
|
32
|
+
|
33
|
+
"detail-type": [
|
34
|
+
|
35
|
+
"AWS API Call via CloudTrail"
|
36
|
+
|
37
|
+
],
|
38
|
+
|
39
|
+
"detail": {
|
40
|
+
|
41
|
+
"eventSource": [
|
42
|
+
|
43
|
+
"cloudtrail.amazonaws.com"
|
44
|
+
|
45
|
+
]
|
46
|
+
|
47
|
+
}
|
48
|
+
|
49
|
+
}
|
50
|
+
|
51
|
+
```
|
52
|
+
|
53
|
+
|
54
|
+
|
55
|
+
・SNSトピックを作成し、Eメールに配信するように設定
|
56
|
+
|
57
|
+
|
58
|
+
|
59
|
+
・テストしてみた結果、東京リージョン含め、全てのAPIコールが検知され大量のメールが飛ぶようになってしまった。
|
60
|
+
|
61
|
+
→東京リージョンで主に作業するため、東京リージョンのAPIコールの検知を外したい。
|