【发布时间】:2021-01-19 01:50:30
【问题描述】:
最近,我的一个 AWS 账户遭到入侵,幸运的是我们能够及时更改所有安全信息。为避免此类情况再次发生,首先要做的就是制定秘密信息管理流程。
也就是说,如果从我的 AWS 账户内发生多次下载或删除,我还想触发 cloudwatch 警报。
我遇到过类似的解决方案
- AWS WAF
- 准备好 CDN
- 在 S3 中的事件上触发 lambda 函数
解决方案 #1 和 #2 无法满足我的要求,因为它们会限制来自 AWS 外部的请求。一旦在 S3 级别实现,它将自动限制内部和外部请求。
在解决方案 #3 中,当超过阈值时间限制和阈值文件数时,我无法在我的 lambda 函数中获取 IP 请求的多个对象。
是否有可能通过 S3 级别的速率限制来发出警报?
【问题讨论】:
-
您要创建警报或速率限制请求吗?请将您的问题限制为一个问题。
标签: amazon-web-services amazon-s3 aws-lambda amazon-cloudwatch amazon-cloudtrail