为了使用 CLI 命令为 CloudWatch 所有日志组创建加密,需要单独的日志组名称。有没有办法使用单个命令一次加密 CloudWatch 中的所有日志组?或者有没有办法使用CDK来做到这一点?
我遵循了以下 AWS 文档:
https ://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/encrypt-log-data-kms.html
每次关联 KMS 密钥时都要求我提供单个组名。
aws logs associate-kms-key --log-group-name my-log-group --kms-key-id "key-arn"