我正在过滤云跟踪以识别安全组或 NACL 上的事件,云监视会给我警报。 现在,我想对 IAM 用户发出的调用和云形成脚本发出的调用进行排序。
可能吗?请帮忙。
谢谢
得到了答案。 如果我们仔细检查日志,我们会得到多个参数,我们可以从中获取"sourceIPAddress"。如果事件是由于云形成,则此 IP 地址将被记录为"cloudformation.amazonaws.com"。 只需对源IP地址应用过滤器即可完成。
它工作正常。
谢谢