Cloudwatch 事件规则不支持 IAM 事件

问题描述

我正在尝试设置 Cloudwatch 事件规则以通知任何 AWS IAM 操作,例如 DeleteUser 或 createuser。但是,当我尝试创建事件模式时,我在服务名称列表中找不到 IAM,即使我在 AWS 文档中搜索时也找不到 Cloudwatch 事件规则不支持 IAM 的提及。所以我尝试创建一个自定义事件,但我没有收到来自 SNS(我的目标)的任何电子邮件,是的,我确保 cloudwatch 有权调用 SNS,因为我们已经有其他工作事件,不知道为什么这不起作用?

{
   "source":[
      "aws.iam"
   ],"detail-type":[
      "AWS API Call via CloudTrail"
   ],"detail":{
      "eventSource":[
         "iam.amazonaws.com"
      ],"eventName":[
         "createuser","DeleteUser"
      ]
   }
}

解决方法

from selenium import webdriver 参数需要是 source 而不是 "aws.cloudtrail"

,

我明白了,IAM 仅在 us-eas-1 中发出 cloudtrail 事件,而且我使用的是不同的区域,当我在弗吉尼亚北部创建 Cloudwatch 事件时,它起作用了

,

IAM 政策是一项全球服务。它只能在 US-East-1(弗吉尼亚北部)报告。