【问题标题】:Lambda boto3 function to verify if a cloud trail is createdLambda boto3 函数用于验证是否创建了云跟踪
【发布时间】:2021-11-14 12:36:21
【问题描述】:

我在创建 lambda 函数以验证某些 aws 服务是否已启用或创建方面需要帮助。我需要创建一个脚本来验证 maice、cloudtrail、cofig 是否已全部配置/启用。我从 cloudtrail 开始,但它出错了。我有点需要帮助。

import boto3

def lambda_handler(event, context):

    client= boto3.client('cloudtrail')
    response = client.get_trail_status(Name='Test')
        
    print (response)

【问题讨论】:

  • 如果您编辑帖子并添加您看到的实际错误会很好
  • 相信你可以调用Macie的list_members方法看看是否开启了——如果没有开启就会抛出InvalidInputException。
  • 对于 CloudTrail,确保在 AWS Config 中配置了 cloudtrail-enabled 托管规则。

标签: amazon-web-services aws-lambda boto3


【解决方案1】:

根据目前提供的信息,我认为问题在于您没有正确提供“姓名”:

根据docs,您需要提供跟踪的 ARN,而不仅仅是跟踪名称:

请求参数

有关所有操作共有的参数的信息, 请参阅常用参数。

请求接受以下 JSON 格式的数据。

名字

Specifies the name or the CloudTrail ARN of the trail for which you are requesting status. To get the status of a shadow trail (a

在另一个区域复制路径),您必须指定其 ARN。 以下是跟踪 ARN 的格式。

arn:aws:cloudtrail:us-east-2:123456789012:trail/MyTrail

Type: String

Required: Yes

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-11-12
    • 1970-01-01
    • 2015-05-23
    • 1970-01-01
    • 1970-01-01
    • 2013-05-25
    • 1970-01-01
    • 2011-11-02
    相关资源
    最近更新 更多