View a markdown version of this page

接收来自的只读管理事件 Amazon 务 - 亚马逊 EventBridge
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

接收来自的只读管理事件 Amazon 务

您可以通过在默认事件总线上设置规则,以接收来自 Amazon 服务的只读管理事件 CloudTrail。管理事件可让您了解对 Amazon 账户中的资源执行的管理操作。这些也称为控制面板操作。有关更多信息,请参阅《CloudTrail 用户指南》中的记录管理事件。

对于默认事件总线上的每条规则,您可以设置规则状态以控制要接收的事件类型:

  • 禁用规则,使事件与规则 EventBridge 不匹配。

  • 启用该规则,以便将事件 EventBridge 与规则进行匹配,但通过传送的只读 Amazon 管理事件除外 CloudTrail。

  • 启用规则,使所有事件与规则 EventBridge 相匹配,包括通过传送的只读管理事件 CloudTrail。

合作伙伴活动巴士不接收 Amazon 活动。

在决定是否接收只读管理事件时需要考虑以下几点:

  • 某些只读管理事件,例如 Amazon Key Management Service GetKeyPolicy和DescribeKey,或 IAM GetPolicy 和GetRole事件,发生的数量要比典型的变更事件高得多。

  • 即使这些事件不是以Describe、Get或开头,您也可能已经收到只读管理事件List。其中一个例子TestEventPattern来自 EventBridge。

    有关不符合 Amazon 服务或List命名惯例的Describe只读管理事件的列表,请参阅由生成的管理事件 Amazon 中的服务 EventBridge。Get

要创建接收只读管理事件的规则,请使用 Amazon CLI
  • 使用 put-rule 命令创建或更新规则,同时使用参数执行以下操作:

    • 指定规则属于默认事件总线或特定的自定义事件总线

    • 将规则状态设置为 ENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS

    aws events put-rule --name "ruleForManagementEvents" --event-bus-name "default" --state "ENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS"

注意

仅支持通过 Amazon CLI 和 Amazon CloudFormation 模板为 CloudWatch 管理事件启用规则。

例

以下示例说明了如何匹配特定事件。最佳实践是定义一个用于匹配特定事件的专用规则,这样既清晰又便于编辑。

在这种情况下,专用规则与来自的AssumeRole管理事件相匹配 Amazon Security Token Service。

{ "source" : [ "aws.sts" ], "detail-type": ["AWS API Call via CloudTrail"], "detail" : { "eventName" : ["AssumeRole"] } }