Создайте метрический фильтр для Cloudwatch для определения новых учетных записей администраторов. - PullRequest
0 голосов
/ 02 ноября 2018

Я хочу создать фильтр метрик, который будет искать событие в журналах Cloudtrail, которое генерируется при создании новой учетной записи администратора. До сих пор я создал это:

NewAdminAccounts:
 Type: AWS::Logs::MetricFilter
 Properties:
  LogGroupName:
    Fn::ImportValue:
      !Sub ${EnvironmentName}-CloudtrailLogGroupName
  FilterPattern: "{ ($.eventName = \"CreateUser\") && ($.responseElements.userName = \"Admin\") }"
  MetricTransformations:
    - MetricValue: "1"
      MetricNamespace: !Sub ${Namespace2}
      MetricName: NewAdminAccounts

Я хочу добавить, что политика FullAdminRole

arn:aws:iam::aws:policy/AdministratorAccess

применяется, но не знаю, как интегрировать это. Кто-нибудь есть идея или уже сделал это?

Merci заранее

A

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...