Alarm Cloudwatch osłabi

0

Pytanie

Jestem dość początkujący w AWS, ale spędziłem trochę badań na swoim problemie i nigdzie nie mogłem znaleźć odpowiedzi, więc mam nadzieję, że ktoś będzie w stanie mi w tym pomóc.

Chciałbym otrzymywać powiadomienia o Slack za każdym razem, gdy ktoś zaloguje się do konta Root w każdej z moich kont AWS. Ustawiłem Cloudtrail na poziomie organizacji do monitorowania logów cloudtrail we wszystkich moich kontach AWS. Ustawiłem budzik Cloudwatch do uruchomienia za każdym razem, gdy używasz konta root, a następnie sygnał alarmu jest wysyłany do sekcji SNS, który wysyła go na Лямбду, która wprowadza wiadomość dla Slack.

Wszystko działa świetnie. Jednak wiadomość, którą otrzymuję od SNS, głównie następujący: Alarm (root_login) był spowodowany

Najlepiej chciałbym uzyskać zdarzenie Cloudwatch, która pokazuje mi więcej informacji, takich jak adres IP użytkownika, konto AWS, w której to się stało, itp...

W zasadzie, chciałbym się dziennik zdarzeń Cloudwatch w лямбду zamiast wyzwalania alarmu Cloudwatch. Czy to możliwe?

Dziękuję

1

Najlepsza odpowiedź

0

Tak, jest to możliwe. Oto niektóre instrukcje ze strony AWS w aws-sns-to-slack-publisher. Strona zawiera kroki, które należy wdrożyć .

Oto przykład publikacji zdarzenia działania w slack.

Ci, oczywiście, należy zmienić kod w zależności od potrzeb.

2021-11-23 08:39:51

W innych językach

Ta strona jest w innych językach

Русский
..................................................................................................................
Italiano
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
हिन्दी
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Česk
..................................................................................................................
Português
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................