本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
接收来自的只读管理事件 Amazon 务
您可以通过在默认事件总线上设置规则,以接收来自 Amazon 服务的只读管理事件 CloudTrail。管理事件可让您了解对 Amazon 账户中的资源执行的管理操作。这些也称为控制面板操作。有关更多信息,请参阅《CloudTrail 用户指南》中的记录管理事件。
对于默认事件总线上的每条规则,您可以设置规则状态以控制要接收的事件类型:
禁用规则,使事件与规则 EventBridge 不匹配。
启用该规则,以便将事件 EventBridge 与规则进行匹配,但通过传送的只读 Amazon 管理事件除外 CloudTrail。
启用规则,使所有事件与规则 EventBridge 相匹配,包括通过传送的只读管理事件 CloudTrail。
合作伙伴活动巴士不接收 Amazon 活动。
在决定是否接收只读管理事件时需要考虑以下几点:
某些只读管理事件,例如 Amazon Key Management Service
GetKeyPolicy和DescribeKey,或 IAMGetPolicy和GetRole事件,发生的数量要比典型的变更事件高得多。即使这些事件不是以
Describe、Get或开头,您也可能已经收到只读管理事件List。其中一个例子TestEventPattern来自 EventBridge。有关不符合 Amazon 服务或
List命名惯例的Describe只读管理事件的列表,请参阅由生成的管理事件 Amazon 中的服务 EventBridge。Get
要创建接收只读管理事件的规则,请使用 Amazon CLI
使用
put-rule命令创建或更新规则,同时使用参数执行以下操作:指定规则属于默认事件总线或特定的自定义事件总线
将规则状态设置为
ENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS
aws events put-rule --name "ruleForManagementEvents" --event-bus-name "default" --state "ENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS"
注意
仅支持通过 Amazon CLI 和 Amazon CloudFormation 模板为 CloudWatch 管理事件启用规则。
例
以下示例说明了如何匹配特定事件。最佳实践是定义一个用于匹配特定事件的专用规则,这样既清晰又便于编辑。
在这种情况下,专用规则与来自的AssumeRole管理事件相匹配 Amazon Security Token Service。
{ "source" : [ "aws.sts" ], "detail-type": ["AWS API Call via CloudTrail"], "detail" : { "eventName" : ["AssumeRole"] } }