如何解决Cloudwatch 事件规则不支持 IAM 事件
我正在尝试设置 Cloudwatch 事件规则以通知任何 AWS IAM 操作,例如 DeleteUser 或 createuser。但是,当我尝试创建事件模式时,我在服务名称列表中找不到 IAM,即使我在 AWS 文档中搜索时也找不到 Cloudwatch 事件规则不支持 IAM 的提及。所以我尝试创建一个自定义事件,但我没有收到来自 SNS(我的目标)的任何电子邮件,是的,我确保 cloudwatch 有权调用 SNS,因为我们已经有其他工作事件,不知道为什么这不起作用?
{
"source":[
"aws.iam"
],"detail-type":[
"AWS API Call via CloudTrail"
],"detail":{
"eventSource":[
"iam.amazonaws.com"
],"eventName":[
"createuser","DeleteUser"
]
}
}
解决方法
from selenium import webdriver
参数需要是 source
而不是 "aws.cloudtrail"
。
我明白了,IAM 仅在 us-eas-1 中发出 cloudtrail 事件,而且我使用的是不同的区域,当我在弗吉尼亚北部创建 Cloudwatch 事件时,它起作用了
,IAM 政策是一项全球服务。它只能在 US-East-1(弗吉尼亚北部)报告。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。