問題タブ [amazon-cloudtrail]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
amazon-web-services - S3 オブジェクトをパブリックに設定することを通知する CloudWatch アラームを作成する
特にファイルまたはバケットがパブリックに設定されている場合に、CloudWatch でメトリクス フィルターとそれに基づくアラームを作成して、S3 イベントについて通知したいと考えています。これは、メトリックの作成に使用したメトリック フィルターです。
{ ($.eventSource = s3.amazonaws.com) && (($.eventName = PutBucketAcl) || ($.eventName = PutObjectAcl)) && (($.requestParameters.AccessControlPolicy.AccessControlList.Grant.Grantee.type = グループ) )}
pattern
私は以下を入れてこれをテストしましたCustom log data
:
[テスト パターン] をクリックすると、次のメッセージが表示されます。
見つかった結果 サンプル ログの 50 件のイベントのうち 0 件が一致しました。
はmetric filter
適切で正しいですか?1つの結果が得られるはずですが、出ていません。
amazon-web-services - 管理コンソールを介して Amazon s3 でのファイルのアップロード/削除アクションをログに記録する
管理コンソールを介して s3 でファイルのアップロードまたは削除が発生したときにログを記録することはできますか? 私が知る限り、CloudTrail では、コンソールへのサインインなど、いくつかの管理コンソール アクションだけでなく、API 呼び出しを介したオブジェクト レベルのイベントのログ記録も可能です。しかし、コンソール経由でアップロード/削除をログに記録する方法がわかりません。ありがとう!