1

awsアカウント内でインスタンスが作成されるたびに、アラートを送信してログを作成したいと考えています。アカウント内のインスタンスはほとんど静的であり、ほとんど変更されないため、許可されていない変更が行われたときにアラートが表示されます。インスタンス作成時のCloudwatch警告?

これを行うためのクラウドウォッチアラームを作成するにはどうすればよいですか?私は2つのオプションを考えることができ

答えて

1

オプション1 - あなたは、コード

  • CloudTrail
  • 持っS3を有効にする書き込みは、(CloudTrailがイベントを配信するたびにトリガされます)のputObjectためにラムダ関数をトリガ
  • 渡されたS3オブジェクトを読み取り、RunInstancesイベントを検索し、インスタンス名、インスタンスID、インスタンスを起動したメールなどを送信するLambda関数を作成します。 CloudTrail

  • 持っCloudTrailを有効にAWSが全力を尽くす

    • してみましょう - あなたはCloudTrail + S3のみ(SESのコストは無視できる)

    オプション2を支払うグラムAWS SES

  • CloudWatchに配信されるログ

  • CloudWaでアラームを追加するTCHは、CloudWatchのは、あなたがCloudTrail + S3 + CloudWatchのために支払うRunInstances

  • を検出したときにSNSを利用して、あなたにアラートを送信するために

  • 詳細情報:CloudWatchの+ SNSのメールがする作品Sending Events to CloudWatch Logs

+0

うんトリック。これは私がこれを実現するために使用されるCloudWatchののJSONです: '{ "ディテール型":[ "CloudTrailを経由してAWS APIコール" ]、 "詳細":{ "のEventSource":[ 「EC2。 amazonaws.com " ]、 " eventName ":[ " RunInstances " ] } } –

関連する問題