Monitoraggio AWS Config con Amazon EventBridge - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio AWS Config con Amazon EventBridge

Amazon EventBridge offre un flusso quasi in tempo reale di eventi di sistema che descrivono i cambiamenti nelle AWS risorse. Usa Amazon EventBridge per rilevare e reagire ai cambiamenti nello stato degli AWS Config eventi.

È possibile scegliere di creare una regola che venga eseguita ogni volta che si verifica una transizione di stato o quando si verifica una transizione verso uno o più stati di interesse. Quindi, in base alle regole che EventBridge crei, Amazon richiama una o più azioni mirate quando un evento corrisponde ai valori specificati in una regola. A seconda del tipo di evento, potresti voler inviare notifiche, acquisire informazioni sull'evento, intraprendere un'azione correttiva, avviare eventi o eseguire altre operazioni.

Prima di creare regole per gli eventi AWS Config, tuttavia, devi fare quanto segue:

  • Acquisisci familiarità con eventi, regole e obiettivi in. EventBridge Per ulteriori informazioni, consulta What Is Amazon EventBridge?

  • Per ulteriori informazioni su come iniziare EventBridge e configurare le regole, consulta Getting started with Amazon EventBridge.

  • Crea la destinazione o le destinazioni da utilizzare nelle regole degli eventi.

Considerazioni

Non riceverai avvisi EventBridge per i seguenti tipi di risorse se non li registri con AWS Config:

  • AWS::ACM::Certificate

  • AWS::CloudTrail::Trail

  • AWS::CloudWatch::Alarm

  • AWS::EC2::CustomerGateway

  • AWS::EC2::EIP

  • AWS::EC2::Host

  • AWS::EC2::Instance

  • AWS::EC2::InternetGateway

  • AWS::EC2::NetworkAcl

  • AWS::EC2::NetworkInterface

  • AWS::EC2::RouteTable

  • AWS::EC2::SecurityGroup

  • AWS::EC2::Subnet

  • AWS::EC2::VPC

  • AWS::EC2::VPNConnection

  • AWS::EC2::VPNGateway

  • AWS::EC2::Volume

  • AWS::ElasticLoadBalancingV2::LoadBalancer

  • AWS::IAM::Group

  • AWS::IAM::Policy

  • AWS::IAM::Role

  • AWS::IAM::User

  • AWS::RDS::DBInstance

  • AWS::RDS::DBSecurityGroup

  • AWS::RDS::DBSnapshot

  • AWS::RDS::DBSubnetGroup

  • AWS::RDS::EventSubscription

  • AWS::Redshift::Cluster

  • AWS::Redshift::ClusterParameterGroup

  • AWS::Redshift::ClusterSecurityGroup

  • AWS::Redshift::ClusterSnapshot

  • AWS::Redshift::ClusterSubnetGroup

  • AWS::Redshift::EventSubscription

  • AWS::S3::Bucket

EventBridge Formato Amazon per AWS Config

L' EventBridge evento per AWS Config ha il seguente formato:

{ "version": "0", "id": "cd4d811e-ab12-322b-8255-872ce65b1bc8", "detail-type": "event type", "source": "aws.config", "account": "111122223333", "time": "2018-03-22T00:38:11Z", "region": "us-east-1", "resources": [ resources ], "detail": { specific message type } }

Creazione di Amazon EventBridge Rule per AWS Config

Utilizza i seguenti passaggi per creare una EventBridge regola che si attiva in base a un evento emesso da. AWS Config Gli eventi vengono emessi secondo il principio del massimo sforzo.

  1. Nel pannello di navigazione, scegli Regole.

  2. Scegli Create rule (Crea regola).

  3. Inserire un nome e una descrizione per la regola.

    Una regola non può avere lo stesso nome di un'altra regola nella stessa regione e sullo stesso router di eventi.

    Nota

    Un bus di eventi riceve eventi da una fonte, utilizza regole per valutarli, applica qualsiasi trasformazione di input configurata e li indirizza verso le destinazioni appropriate. Il bus eventi predefinito del tuo account riceve eventi da Servizi AWS. Un bus di eventi personalizzato può ricevere eventi dalle tue applicazioni e dai tuoi servizi personalizzati. Un bus eventi partner riceve eventi da una fonte di eventi creata da un partner SaaS. Questi eventi provengono dai servizi o dalle applicazioni del partner. Per ulteriori informazioni, consulta Event bus in Amazon EventBridge nella Amazon EventBridge User Guide.

  4. Per Rule type (Tipo di regola), scegli Rule with an event pattern (Regola con un modello di eventi).

  5. Per Event source, scegli AWS eventi o eventi per i EventBridge partner.

  6. (Opzionale) In Tipo evento di esempio, seleziona Eventi AWS .

  7. (Opzionale) In Eventi di esempio, seleziona il tipo di evento che deve attivare la regola:

  8. In Metodo di creazione scegli Utilizza modulo del modello.

  9. Per Origine evento, scegli Servizi AWS .

  10. In Servizio AWS , scegli Config.

  11. In Tipo di evento, seleziona il tipo di evento che deve attivare la regola:

  12. Scegli Any message type (Qualsiasi tipo di messaggio) per ricevere notifiche di qualsiasi tipo. Scegli Specific message type(s) (Tipo/i di messaggio specifico/i) per ricevere i seguenti tipi di notifiche:

    • Se lo scegli ConfigurationItemChangeNotification, ricevi messaggi quando la configurazione di una risorsa che AWS Config valuta è cambiata.

    • Se lo scegli ComplianceChangeNotification, ricevi messaggi quando il tipo di conformità di una risorsa che AWS Config valuta è cambiato.

    • Se si sceglie questa opzione ConfigRulesEvaluationStarted, si ricevono messaggi quando si AWS Config inizia a valutare la regola rispetto alle risorse specificate.

    • Se lo desideri ConfigurationSnapshotDeliveryCompleted, riceverai messaggi quando consegnerai AWS Config correttamente lo snapshot di configurazione al tuo bucket Amazon S3.

    • Se lo desideri ConfigurationSnapshotDeliveryFailed, ricevi messaggi quando AWS Config non riesci a consegnare lo snapshot di configurazione al tuo bucket Amazon S3.

    • Se lo desideri ConfigurationSnapshotDeliveryStarted, riceverai messaggi quando AWS Config inizia a distribuire lo snapshot di configurazione al tuo bucket Amazon S3.

    • Se lo desideri ConfigurationHistoryDeliveryCompleted, riceverai messaggi quando invii AWS Config correttamente la cronologia di configurazione al tuo bucket Amazon S3.

  13. Se hai scelto un tipo di evento specifico dall'elenco a discesa Tipo di evento, scegli Qualsiasi tipo di risorsa per creare una regola che si applichi a tutti i tipi di risorse AWS Config supportati.

    Oppure scegli Specific resource type(s) (Tipo/i specifico/i di risorse), quindi digita il tipo di risorsa di AWS Config supportato (ad esempio AWS::EC2::Instance).

  14. Se scegli uno specifico tipo di evento dall'elenco a discesa Tipo di evento, scegli Qualsiasi ID di risorsa per includere tutti gli ID di risorsa AWS Config supportati.

    Oppure scegli Specific resource ID(s) (ID specifico/i di risorse), quindi digita l'ID della risorsa di AWS Config supportata (ad esempio i-04606de676e635647).

  15. Se scegli uno specifico tipo di evento dall'elenco a discesa Tipo di evento, scegli Qualsiasi nome di regola per includere tutti le regole AWS Config supportate.

    Oppure scegli Specific resource type(s) (Tipo/i specifico/i di risorse), quindi digita la regola di AWS Config supportata (ad esempio required-tags).

  16. In Seleziona destinazioni, scegli il tipo di destinazione da utilizzare con questa regola, quindi configura le eventuali altre opzioni richieste da questo tipo specifico.

  17. I campi visualizzati variano a seconda del servizio scelto. Se necessario, inserisci le informazioni specifiche per questo tipo di destinazione.

  18. Per molti tipi di oggetto, EventBridge sono necessarie le autorizzazioni per inviare eventi alla destinazione. In questi casi, EventBridge può creare il ruolo IAM necessario per l'esecuzione della regola.

    • Per creare un ruolo IAM automaticamente, seleziona Crea un nuovo ruolo per questa risorsa specifica.

    • Per utilizzare un ruolo IAM creato in precedenza, seleziona Use existing role (Utilizza un ruolo esistente).

  19. (Facoltativo) Scegliere Add target (Aggiungi target) per aggiungere un altro target per questa regola.

  20. (Facoltativo) Inserire uno o più tag per la regola. Per ulteriori informazioni, consulta Amazon EventBridge tags.

  21. Verifica la configurazione delle regole per accertarti che soddisfi i tuoi requisiti di monitoraggio di eventi.

  22. Scegli Crea per confermare la scelta.