问题描述
我正在尝试设置 Cloudwatch 事件规则以通知任何 AWS IAM 操作,例如 DeleteUser 或 createuser。但是,当我尝试创建事件模式时,我在服务名称列表中找不到 IAM,即使我在 AWS 文档中搜索时也找不到 Cloudwatch 事件规则不支持 IAM 的提及。所以我尝试创建一个自定义事件,但我没有收到来自 SNS(我的目标)的任何电子邮件,是的,我确保 cloudwatch 有权调用 SNS,因为我们已经有其他工作事件,不知道为什么这不起作用?
{
"source":[
"aws.iam"
],"detail-type":[
"AWS API Call via CloudTrail"
],"detail":{
"eventSource":[
"iam.amazonaws.com"
],"eventName":[
"createuser","DeleteUser"
]
}
}
解决方法
from selenium import webdriver
参数需要是 source
而不是 "aws.cloudtrail"
。
我明白了,IAM 仅在 us-eas-1 中发出 cloudtrail 事件,而且我使用的是不同的区域,当我在弗吉尼亚北部创建 Cloudwatch 事件时,它起作用了
,IAM 政策是一项全球服务。它只能在 US-East-1(弗吉尼亚北部)报告。