Пытаюсь реализовать алертинг на изменения iam в слаку через связку cloudtrail-cloudwatch-alert-sns-lambda документация

показывает лишь способ алертом "сигнализировать" что изменение произошло - триггер на value +1
а нужно знать что было изменено, как можно реализовать? на гитхабе в основном лямбды просто с шаблонизацией вывода

4 ответов

10 просмотров

У event смотри eventName. Ну и ещё посмотри может что-то захочешь посылать из деталей

Можно лямбду сразу на event bridge подписать кстати https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-what-is.html

Слушай, у нас такой подход использовался, и мы все прокляли. Попробуй лучше вот это: https://blog.tovmasyan.io/event-driven-security-monitoring-on-aws-96e294f3d83e

Sergey-Trapeznikov Автор вопроса
Karen Tovmasyan
Слушай, у нас такой подход использовался, и мы все...

статью почитал, сервис посмотрел, все равно выходит что правила там похожи скорее на insights, мол "алерти на юзеров которые нарушили полиси" я ищу же что то вроде лога в слаку, дата: такой то админ удалил роль и юзера, эта инфа в принципе есть в трейле, только клаудвотч завязанный на метрики говорит не о том, что произошло, а о срабатывании триггера на изменение дата: что то поменялось в iam, вот держи метрику https://github.com/crystaldelta/cloudtrail2slack попробую такое, но думал что есть что то от aws нативное

Похожие вопросы

Обсуждают сегодня

Кто создает тут ботов для телеграмм групп ?
Antskup
8
Я хочу запустить свой проект в тг. Что-то между пирамидой и майнилкой. Еще подобного ничего не было. Уникальная идея. Нужен именно не бот, а приложение. С ввод, выводом тон...
Павел А.
6
Привет, кто может сделать юзербота с апи? Задачи: - создавать группы - создавать каналы - задавать для созданных каналов аватарку или эмоджи, имя группы - добавлять в группы...
Lencore
13
Всем доброго вечера! Хочу поделиться своим злоключением с человеком, который, как оказалось сюда тоже скидывал свое резюме. Жаль, что я вашу группу не нашел раньше… человек ки...
Роман Ахмедзянов
4
Добрый день. Созданию отношения таблиц для учёта кораблей, их движения между точками (портами) согласно расписания. Терзают сомнения в правильном ли направлении двигаюсь 😅 1...
Aleksey
1
Может быть кто-то знает как правильно построить многопоточную программу на dx11? (Как в главном потоке обновлять текстуру и в других потоках её читать и переводить в Mat)
­
2
господа, когда у вас в боте есть локализация (ру + англ, остальные языки пока не планируются), вы на первом старте как с языком решаете вопрос: смотрите на language_code приле...
Denis 🐍|👑 | darling! 🥰
5
Я колись ставив гуглу антиспам 3.0, може і норм, але мені не дуже зайшло. Теж думав тиждень, що його і куди. Зупинився на трех варіантах відразу всі три і включив 1. Перевір...
𝓔𝓾𝓰𝓮𝓷𝓮𝓥 J
2
Всем привет, Добавил в плагин определение user agent public function registerMarkupTags() { return [ 'filters' => [ 'staticPage' => ['RainLab\Pages\Cl...
John Norton Kruger
3
I have financial chart like this I can mask by color to get green and red squares. I want get two data First i want to get two last squares(two in the very right side colors) ...
@. .@
4
Карта сайта