показывает лишь способ алертом "сигнализировать" что изменение произошло - триггер на value +1
а нужно знать что было изменено, как можно реализовать? на гитхабе в основном лямбды просто с шаблонизацией вывода
У event смотри eventName. Ну и ещё посмотри может что-то захочешь посылать из деталей
Можно лямбду сразу на event bridge подписать кстати https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-what-is.html
Слушай, у нас такой подход использовался, и мы все прокляли. Попробуй лучше вот это: https://blog.tovmasyan.io/event-driven-security-monitoring-on-aws-96e294f3d83e
статью почитал, сервис посмотрел, все равно выходит что правила там похожи скорее на insights, мол "алерти на юзеров которые нарушили полиси" я ищу же что то вроде лога в слаку, дата: такой то админ удалил роль и юзера, эта инфа в принципе есть в трейле, только клаудвотч завязанный на метрики говорит не о том, что произошло, а о срабатывании триггера на изменение дата: что то поменялось в iam, вот держи метрику https://github.com/crystaldelta/cloudtrail2slack попробую такое, но думал что есть что то от aws нативное
Обсуждают сегодня