【问题标题】:Receive logs from AWS SNS从 AWS SNS 接收日志
【发布时间】:2017-06-21 09:49:38
【问题描述】:

我有几个用于 cloudtrails 日志的 cloudwatch 过滤器,例如:

{ ($.eventName = "ConsoleLogin") && ($.additionalEventData.MFAUsed = "No") }

每个过滤器都会触发警报,我会在邮箱上收到一条 SNS 通知,告诉我类似A user has logged in withtout MFA

但是我想收到来自 cloudwatch 的触发此警报的日志行,所以我可以通过解析日志立即知道哪个用户有问题,并触发一个机器人来询问用户来解决这个问题,而不必去 cloudwatch ,手动检查并自己联系用户。

我可以编写一个以某种方式自动执行此操作的程序,但我想首先确保没有合适的 AWS 方法来执行此操作。

有没有办法自动接收邮件中的日志,或者通过任何其他自动方式?

非常感谢

【问题讨论】:

    标签: amazon-web-services amazon-sns amazon-cloudwatch amazon-cloudwatchlogs amazon-cloudtrail


    【解决方案1】:

    你为什么不使用$.userIdentity

    $.userIdentity得到以下属性:

    • type
    • principalId
    • arn
    • accountId
    • userName

    使用用户的arn,您几乎可以做任何事情:-)

    【讨论】:

    • 对不起,我不明白你的意思? userIdentity 是来自 cloudtrail 的日志的一部分,但是从我从 SNS 收到的邮件中,没有关于 userIdentity 的信息,所以我如何将这两个关联在一起(SNS 与 Cloudtrail 日志)你能解释一下吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-09-07
    • 2015-09-28
    • 1970-01-01
    • 2019-06-30
    • 2018-08-08
    相关资源
    最近更新 更多