AWS Задержка событий CloudWatch в журнале CloudTrail - PullRequest
0 голосов
/ 17 июня 2020

Я хочу отслеживать изменение группы безопасности экземпляра EC2 с помощью CloudWatch Events. Итак, в качестве типа события используется API call via CloudTrail.

Обычно CloudTrail доставляет событие в течение 15 минут после вызова API, что мешает работе монитора изменения группы безопасности в режиме реального времени?

Как можно это улучшить?

(https://aws.amazon.com/cloudtrail/faqs/).

1 Ответ

1 голос
/ 17 июня 2020

Вы правы, что есть задержка для событий CloudTrail, некоторые вызовы API теперь интегрированы напрямую для подключения к событиям CloudWatch всякий раз, когда есть это действие, чтобы обойти это.

Я считаю, что вы можете использовать AWS правила конфигурации для проверки в режиме, близком к реальному времени, существуют такие правила, как ec2-security-group-connected-to-eni для отслеживания добавления новой группы безопасности и limited-common -ports , чтобы проверить, открыты ли порты для всего мира.

Если это решение не работает, вам, к сожалению, придется разработать собственное решение для сканирования ваших ресурсов. Надеюсь, AWS со временем добавит больше хуков для собственной интеграции по сравнению с интеграцией CloudTrail.

...