Фильтрация журналов Cloudtrail для указанной модификации c группы безопасности sg-xxxxx - PullRequest
0 голосов
/ 27 мая 2020

пытается отфильтровать событие {($ .eventName = AuthorizeSecurityGroupIngress)} на основе указанной c группы безопасности sg-ab12cd . При условии, я знаю, что модификация правила входа сделала с sg-ab12cd . Основываясь на идентификаторе группы безопасности и предпринятых действиях, необходимо знать, кто и когда.

Наконец, я придумал это после того, как тяжело работал с Google, но мне не удалось найти детали события.

  • с логическим И {($ .eventName = "AuthorizeSecurityGroupIngress") && ($ .requestParameters.groupId = "sg-ab12cd")}

  • с логическим ИЛИ {( $ .eventName = "AuthorizeSecurityGroupIngress") || ($ .requestParameters.groupId = "sg-ab12cd")}

Спасибо!

...