我正在努力检测在 CloudWatch 中给定区域之外执行的活动。例如,如果 InternetGateway 与 CloudWatch 事件(比如说 eu-central-1)在同一区域中创建,CloudWatch 会检测到它,但是如果它在其他地方(比如说 eu-west-1)它不会抓住事件。
但是,Cloudtrail 确实捕获了给定区域中的事件(它是跨区域激活的),正如我在该特定区域的事件历史记录中看到的那样。(让我们再说一遍 eu-west-1)。
无论创建区域如何,如何让 CloudWatch 对正在发生的事情采取行动?
- 我是否应该在每个区域中创建 CloudWatch 事件,以及与修复相关的 lambda 函数?
- 或者有没有办法捕获所有区域的日志并在一个单一的空间中处理它们?