AWS-创建新的EC2安全组后如何接收SNS警报?

时间:2018-12-20 11:20:13

标签: amazon-web-services amazon-ec2 amazon-sns amazon-cloudwatch

创建新的EC2安全组时,我试图接收更新。运气还不太好。网上有很多资源,但是它们不处理我想做的事情。当由于某种原因而创建新的安全组时,我所需要的只是一个SNS通知,事实证明这比应做的要困难得多。

关于我如何能够使其正常工作的任何建议?

谢谢

2 个答案:

答案 0 :(得分:2)

AWS Config service应该可以完美地达到这个目的。

它使您可以“侦听”某些(或所有)资源类型的更改,并执行某些响应操作。

根据您的情况,您可以为EC2:SecurityGroup事件设置侦听器,并让这些事件触发将通知发送到您选择的SNS端点。

请参阅有关将AWS Config事件流传输到SNS here的一些文档。

答案 1 :(得分:0)

三项是两项有趣的服务:

  • Amazon CloudWatch Events 可以使用规则在发生某些情况(例如创建安全组)时触发操作
  • Amazon Config 跟踪历史配置

对于您的用例,我建议使用 Amazon CloudWatch事件规则

  • 服务名称: EC2
  • 事件类型:通过CloudTrail进行AWS API调用
  • 特定操作: CreateSecurityGroup
  • 添加目标:指定SNS主题以接收通知