gpt4 book ai didi

amazon-web-services - 创建/删除 s3 存储桶(对象)时有什么方法发送警报吗?

转载 作者:行者123 更新时间:2023-12-02 01:53:54 25 4
gpt4 key购买 nike

最近,我们度过了糟糕的一天,团队中的某人删除了 terraform 状态文件。所以我们考虑在 s3 上实现警报。我们有什么办法可以提醒(发送通知)吗?我们能否知道哪个 IAM 用户执行了该操作?

最佳答案

您可以使用 CloudTrail + SNS 生成有关 S3 对象创建和删除的警报,如下所示:

https://asecure.cloud/a/cwalarm_s3_creation_deletion/

以下来自 AWS 的用户指南也可能对您有所帮助:https://docs.aws.amazon.com/AmazonS3/latest/userguide/NotificationHowTo.html

2018 年有一个精彩视频,介绍如何获取 SNS 通知以获取有关 S3 对象创建/删除的警报。还检查一下: https://www.youtube.com/watch?v=EGyuzMbXD0Y

您可以采取的其他一些做法是:

  • 启用版本控制
  • 创建策略以使用户无法删除对象
  • 启用对象锁定
  • 将存储桶复制到不同区域
  • (可选)在 AWS S3 外部保留关键文件的气隙副本

这将防止重要文件被意外删除。

谁催款了?

您应该启用 CloudTrail。启用具有对象级别日志记录的 S3 存储桶日志。这将允许 CloudTrail 审核对象级别发生的情况。这里有几篇文章可以帮助您入门:

关于amazon-web-services - 创建/删除 s3 存储桶(对象)时有什么方法发送警报吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/69855938/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com