我正在过滤云跟踪,以识别安全组或NACL上的事件,云监视会给我警报。现在,我想对IAM用户发出的调用和云形成脚本发出的调用进行排序。
有可能吗?请帮帮忙。
谢谢
发布于 2017-07-17 13:44:57
得到了这个问题的答案。如果我们仔细检查日志,我们会得到多个参数,从中我们可以得到"sourceIPAddress“。如果事件是由云形成引起的,则此IP地址将记录为""cloudformation.amazonaws.com“”。只需在源IP地址上应用筛选器即可完成。
它工作正常。
谢谢
https://stackoverflow.com/questions/44963013
复制相似问题