логи WAF в собственный Opensearch. Создаю очередь SQS, S3 бакет под конфиг и логи. Запускаю деплой SAR, зависает на этапе CREATE_IN_PROGRESS
Пытался пошерстить логи Cloudtrail, полезной информации, увы, не нашел (или не увидел).
Это скорее всего Firehose поможет Но не делал OpenSearch Обычно S3 / CloudWatch
В общем я пытался через Firehose с самого начала, но там деплой падал по непонятной причине. Логи, как и ранее, сказали искать в Cloudtrail, а там сыпет сообщений целую тонну. Вот, пошел по второму пути через SQS
WAF -> Firehose -> S3 работает Вот так обычно у меня было Когда был AWS WAF или где он еще есть
Так, а дальше их как отправить в свой Opensearch? Свой, это который НЕ AWS OpenSearch
Обсуждают сегодня