У меня есть следующее требование. Мне нужно экспортировать журналы из Cloudwatch в S3, используя Terraform. У меня есть пара функций Lambda, и журналы от этих функций Lambda автоматически регистрируются в Cloudwatch / aws / lambda /. Я смотрю на положение для экспорта этих журналов в S3 для просмотра разработчиком.
Я рассмотрел следующую реализацию для отправки журналов Cloudwatch с использованием CloudTrail на S3. В этом примере используется несколько приложений, которые не охватывают функцию Lambda.
https://registry.terraform.io/modules/trussworks/logs/aws/1.4.0
Могу ли я следовать любому подобному подходу при создании Политики, которая позволяет журналам, зарегистрированным из функции Lambda в Cloudwatch, быть перенесен на S3?
Является ли создание Политики единственным требованием для отправки журналов Cloudwatch на S3? Можно ли как-то сказать Cloudwatch, чтобы он выталкивал все журналы, которые у него есть, вместо того, чтобы прикреплять к определенной функции?
Заранее спасибо.