AWS: как определить, кто удалил лямбда-триггер - PullRequest
0 голосов
/ 19 июня 2020

С прошлой недели мы зафиксировали нерегулярные удаления триггера AWS Lambda.

Мы хотели бы узнать, когда именно это произошло, чтобы определить причину / причину удаления. Мы попытались найти записи в Cloudtrail, но не уверены, что именно искать?

Как найти root причину и причины удаления?

Ответы [ 2 ]

2 голосов
/ 19 июня 2020

спасибо Marcin и ydaetskcoR. Мы нашли проблему. Лямбда-триггер - это свойство корзины S3. У нас был разный лямбда-триггер в разных проектах (с разными состояниями терраформирования). Таким образом, каждый раз, когда будет применяться один (терраформный) проект, триггер другого проекта будет перезаписан, потому что состояние терраформирования об этом не знает. Мы видели PutBucketNotifications в cloudtrail, но не распознали соединения ...

0 голосов
/ 19 июня 2020

Вы можете устранять неполадки в работе и инциденты безопасности за последние 90 дней в консоли CloudTrail, просматривая историю событий. Вы можете искать события, связанные с созданием, изменением или удалением ресурсов. Для просмотра событий в журналах выполните следующие действия; https://docs.aws.amazon.com/awscloudtrail/latest/userguide/get-and-view-cloudtrail-log-files.html

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...