如何区分对 AWS 服务的调用是由 IAM 用户还是由 Cloud Formation 进行的?



我正在过滤云跟踪以识别安全组或 NACL 上的事件,云监视会给我警报。 现在,我想对 IAM 用户发出的调用和云形成脚本发出的调用进行排序。

可能吗?请帮忙。

谢谢

得到了答案。 如果我们仔细检查日志,我们会得到多个参数,我们可以从中获取"sourceIPAddress"。如果事件是由于云形成,则此 IP 地址将被记录为"cloudformation.amazonaws.com"。 只需对源IP地址应用过滤器即可完成。

它工作正常。

谢谢

相关内容

  • 没有找到相关文章

最新更新