gpt4 book ai didi

amazon-web-services - AWS Guardduty 生成示例事件并生成 cloudwatch 事件

转载 作者:行者123 更新时间:2023-12-02 20:27:41 26 4
gpt4 key购买 nike

我正在开发一个 Lambda 函数来处理 AWS GuardDuty研究结果。

我想生成示例事件,这可以使用CreateSampleFindings轻松完成。 API调用或create-sample-findings cli 命令。

我有一个自定义 cloudwatch 规则,它响应以下触发我的 Lambda 函数的事件模式:

{
"detail-type": [
"GuardDuty Finding"
],
"source": [
"aws.guardduty"
]
}

生成第一个样本发现很容易触发cloudwatch事件

$ aws guardduty create-sample-findings \
--detector-id abcd12345efgh6789 \
--finding-types Recon:EC2/PortProbeUnprotectedPort

但是,当我再次调用同一命令时, guard 职责中发现的计数会增加,但不会生成更多的 cloudwatch 事件。

$ aws guardduty get-findings \
--detector-id abcd12345efgh6789 \
--finding-ids zyxwv987654acbde1234 \
--query "Findings[].Service.Count" --output text
$ 2

我理解为什么会出现这种行为,因为结果是按唯一签名分组的,并且为每个独特结果实例触发 cloudwatch 事件会产生太多噪音

但是,出于开发/调试目的,有没有办法可以生成多个示例事件来触发 cloudwatch 事件?

最佳答案

对于出于测试目的遇到此问题的任何人,禁用 GuardDuty 然后重新启用可让您重新生成触发 CloudWatch 事件的示例结果。在为 GuardDuty 创建日志转发器时,此方法对我有用。

关于amazon-web-services - AWS Guardduty 生成示例事件并生成 cloudwatch 事件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49543529/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com