任何实例创建的Cloudwatch警报?

时间:2017-08-01 23:18:54

标签: amazon-web-services amazon-cloudwatch amazon-cloudtrail

我想在aws帐户中创建实例时发送警报并创建日志。帐户中的实例大多是静态的,很少更改,因此在未经授权的更改时,警报应该会消失。

如何创建可以执行此操作的云观察警报?

1 个答案:

答案 0 :(得分:1)

我可以想到两个选项:

选项1 - 您编写代码

  • 启用CloudTrail
  • 让S3触发PutObject的Lambda函数(在CloudTrail发送事件时触发)
  • 编写一个Lambda函数,该函数读取传递的S3对象,查找RunInstances事件并使用AWS SES发送包含实例名称,实例ID,启动实例等的邮件
  • 您仅支付CloudTrail + S3(SES费用可以忽略不计)

选项2 - 让AW​​S完成所有工作

  • 启用CloudTrail

  • 将CloudTrail日志传送到CloudWatch

  • 在CloudWatch中添加警报,以便在CloudWatch检测到RunInstances

  • 时使用SNS向您发送提醒
  • 您支付CloudTrail + S3 + CloudWatch

  • 更多信息:Sending Events to CloudWatch Logs