
実現したいこと
組織アカウントを利用しています。
IAMユーザーが作成されたときにEventBridgeが発火し、lambdaが実行され、チャットワークのボット用アカウントが通知をしてくれる仕組みを構築したいです。
発生している問題・分からないこと
管理アカウントにてCloudTrailの証跡を作成し、組織の証跡を「はい」にしています。
管理アカウントのバージニア北部でEventBridgeを作成し、イベントパターンは下記になっています。
(メインリージョンは東京です)
{ "source": ["aws.iam"], "detail-type": ["AWS API Call via CloudTrail"], "detail": { "eventSource": ["iam.amazonaws.com"], "eventName": ["CreateUser", "DeleteUser", "AttachUserPolicy", "DetachUserPolicy"] } }
lambdaはすでに作成済みです。こちらもバージニア北部で作成してあります。
管理アカウントのIAMユーザーを作成したときは期待通りの通知がきましたが、他メンバーアカウントでIAMを作成したときには通知がきませんでした。
おそらくEventBridgeが発火していません。
それぞれのメンバーアカウントで同じ仕組みを構築してチャットワークの通知先を同一にすればできますが、管理アカウントで一元化できないものでしょうか?
該当のソースコード
特になし
試したこと・調べたこと
- teratailやGoogle等で検索した
- ソースコードを自分なりに変更した
- 知人に聞いた
- その他
上記の詳細・結果
ChatGPTやGrok3に聞いてみましたが、良い回答が得られませんでした
補足
特になし



回答1件
あなたの回答
tips
プレビュー