[关闭]
@lsmn 2017-08-02T22:09:11.000000Z 字数 1443 阅读 1792

Amazon CloudWatch Events新增跨账户事件传递特性

云计算 亚马逊


摘要

近日,Amazon Web Services(AWS)在Amazon CloudWatch Events中引入了跨账户事件传递特性,可以为跟踪组织事件、在单独的账户中处理事件实现高级安全策略等场景提供支持。

正文

近日,Amazon Web Services(AWS)在Amazon CloudWatch Events中引入了跨账户事件传递特性,可以为跟踪组织事件、在单独的账户中处理事件实现高级安全策略等场景提供支持。

Amazon CloudWatch EventsAmazon CloudWatch之前报道过)的一部分,提供一个“近乎实时的事件流”,让你可以使用规则将匹配出的事件路由到一个或多个目标,“跟踪和响应AWS资源的变化”。在一篇介绍性博文中,Jeff Barr(AWS首席宣传官)将CloudWatch Events视为“AWS环境的合格中枢神经系统”。相应地,除了为大多数服务提供读/写API调用事件支持外,随着AWS Step FunctionsAmazon ECSAmazon Kinesis FirehoseAWS CodeBuildAWS CodePipeline等新服务的推出,特定于服务的事件类型目标清单频繁增加。

CloudWatch Events现在可以在AWS账户之间发送和接收事件,为高级的应用场景和拓扑提供支持,如扇入,在一个地方处理来自多个账户的事件,或者扇出,将不同类型的事件路由到不同的账户(为了避免无限循环,源于另外一个账户的事件不会被发送到第三个账户),例如:

Amazon CloudWatch Events Event Buses Overview

目前,AWS仅允许一个账户拥有一条事件总线,“将来计划允许多条”。与之关联的访问策略会额外指定允许向接收账户事件总线发送事件的AWS账户集合。在默认情况下,接收账户的规则也会匹配源于其他账户的事件。这可以通过在规则事件模式的“账户”字段中指定一个或多个AWS账户ID来避免,从而得出如下跨账户事件处理的典型步骤:

在相关的新闻报道中,Amazon CloudWatch Events同时还支持在事件发送到目标之前对其进行输入转换,这样一来,“你就可以从事件JSON中提取多个键-值对,将其转换成满足你需要的数据”。此外,AWS刚刚大幅提升了默认CloudWatch Events限制。对于许多其他的AWS服务限制,用户可以通过AWS支持中心发起提升限制请求,打破这些新增的默认值限制。

Amazon CloudWatch Events文档提供了一份用户指南,其中包括入门部分AWS CLI参考API参考。技术支持通过Amazon CloudWatch论坛提供。CloudWatch Events可以免费使用,除非是要摄入自定义事件和转发到另一个账户的事件,这时,该服务会根据自定义事件及相应的价格向发送账户收费。

查看英文原文:Amazon CloudWatch Events Gains Cross-Account Event Delivery

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注