本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用以下方式监控账户管理事件 EventBridge
这包括 Amazon Web Services 账户 您使用我们的新 Amazon 体验创建以及使用我们的高级 Amazon 体验创建的帐户。要比较注册选项,请参阅比较注册选项。
亚马逊 EventBridge(以前称为 CloudWatch 事件)可帮助您监控特定事件并启动使用其他的目标操作 Amazon Web Services 服务。来自 Amazon Web Services 服务 的事件近乎实时 EventBridge 地传送到。
使用 EventBridge,您可以创建匹配传入事件的规则,并将它们路由到目标进行处理。
有关更多信息,请参阅《亚马逊 EventBridge 用户指南》 EventBridge中的 “亚马逊入门”。
账户管理事件
以下示例显示了账户管理的事件。事件会尽可能生成。
目前,只有专门用于通过 CloudTrail启用和禁用区域和 API 调用的事件才可用于账户管理。
事件类型
启用和禁用区域的事件
当通过控制台或 API 启用或禁用账户中的区域时,会启动异步任务。初始请求将作为 CloudTrail 事件记录在目标账户中。此外,当启用或禁用过程启动时, EventBridge 事件将发送到调用帐户,并在任一进程完成后再次发送事件。
以下示例事件显示如何发送请求,表示在 2020-09-30 为 123456789012 账户ENABLED了 ap-east-1 区域。
{
"version":"0",
"id":"11112222-3333-4444-5555-666677778888",
"detail-type":"Region Opt-In Status Change",
"source":"aws.account",
"account":"123456789012",
"time":"2020-09-30T06:51:08Z",
"region":"us-east-1",
"resources":[
"arn:aws:account::123456789012:account"
],
"detail":{
"accountId":"123456789012",
"regionName":"ap-east-1",
"status":"ENABLED"
}
}
有四种可能的状态与 GetRegionOptStatus 和 ListRegions API 返回状态相匹配:
-
ENABLED— 已成功为指示accountId启用了此区域 -
ENABLING— 正在为指示accountId启用此区域 -
DISABLED— 已成功为指示accountId禁用了此区域 -
DISABLING— 正在为指示accountId禁用此区域
以下示例事件模式创建了一条捕获所有区域事件的规则。
{ "source":[ "aws.account" ], "detail-type":[ "Region Opt-In Status Change" ] }
以下示例事件模式创建了仅捕获ENABLED和DISABLED区域事件的规则。
{ "source":[ "aws.account" ], "detail-type":[ "Region Opt-In Status Change" ], "detail":{ "status":[ "DISABLED", "ENABLED" ] } }