View a markdown version of this page

Menerima acara manajemen read-only dari AWS layanan - Amazon EventBridge

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menerima acara manajemen read-only dari AWS layanan

Anda dapat mengatur aturan pada bus acara default Anda untuk menerima peristiwa manajemen baca-saja dari AWS layanan melalui. CloudTrail Acara manajemen memberikan visibilitas ke dalam operasi manajemen yang dilakukan pada sumber daya di AWS akun Anda. Ini juga dikenal sebagai operasi bidang kontrol. Untuk informasi selengkapnya, lihat Pencatatan peristiwa manajemen di Panduan CloudTrail Pengguna.

Untuk setiap aturan pada bus acara default, Anda dapat mengatur status aturan untuk mengontrol jenis peristiwa yang akan diterima:

  • Nonaktifkan aturan sehingga EventBridge tidak mencocokkan peristiwa dengan aturan.

  • Aktifkan aturan sehingga men EventBridge cocokkan peristiwa dengan aturan, kecuali untuk peristiwa AWS manajemen baca-saja yang dikirimkan melalui. CloudTrail

  • Aktifkan aturan sehingga men EventBridge cocokkan semua peristiwa dengan aturan, termasuk peristiwa manajemen baca-saja yang disampaikan melalui. CloudTrail

Bus acara mitra tidak menerima AWS acara.

Beberapa hal yang perlu dipertimbangkan ketika memutuskan apakah akan menerima acara manajemen read-only:

  • Peristiwa manajemen read-only tertentu, seperti AWS Key Management Service GetKeyPolicy danDescribeKey, atau IAM GetPolicy dan GetRole peristiwa, terjadi pada volume yang jauh lebih tinggi daripada peristiwa perubahan biasa.

  • Anda mungkin sudah menerima acara manajemen read-only meskipun acara tersebut tidak dimulai denganDescribe,Get, atau. List Salah satu contohnya adalah TestEventPattern dari EventBridge.

    Untuk daftar peristiwa manajemen read-only yang tidak mematuhi,, atau konvensi List penamaan DescribeGet, berdasarkan AWS layanan, lihat. Acara manajemen yang dihasilkan oleh AWS layanan di EventBridge

Untuk membuat aturan yang menerima peristiwa manajemen baca-saja menggunakan AWS CLI
  • Gunakan put-rule perintah untuk membuat atau memperbarui aturan, menggunakan parameter untuk:

    • Tentukan bahwa aturan tersebut berada di bus acara default, atau Bus Acara Kustom tertentu - Klasik

    • Tetapkan status aturan sebagai ENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS

    aws events put-rule --name "ruleForManagementEvents" --event-bus-name "default" --state "ENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS"

catatan

Mengaktifkan aturan untuk peristiwa CloudWatch manajemen hanya didukung melalui AWS CLI dan CloudFormation templat.

contoh

Contoh berikut menggambarkan cara mencocokkan dengan peristiwa tertentu. Praktik terbaik adalah menentukan aturan khusus untuk mencocokkan peristiwa tertentu, untuk kejelasan dan kemudahan pengeditan.

Dalam hal ini, aturan khusus cocok dengan acara AssumeRole manajemen dari AWS Security Token Service.

{ "source" : [ "aws.sts" ], "detail-type": ["AWS API Call via CloudTrail"], "detail" : { "eventName" : ["AssumeRole"] } }