การรองรับ Amazon EventBridge สำหรับเหตุการณ์ API แบบอ่านอย่างเดียวจาก CloudTrail ขยายการรองรับไปถึง Region ใน AWS GovCloud (สหรัฐฯ) แล้ว

โพสต์บน: 30 ต.ค. 2024

Event Bus จาก Amazon EventBridge ช่วยให้ลูกค้าสามารถตรวจสอบและตรวจติดตามการดำเนินการในสภาพแวดล้อม AWS ผ่านเหตุการณ์ที่สร้างโดย AWS CloudTrail สำหรับการเรียกใช้ API ก่อนหน้านี้มีเพียงการเรียกใช้ API เพื่อดำเนินการบางอย่างกับข้อมูล (เช่น Create, Update หรือ Delete) เท่านั้นที่ใช้งานใน EventBridge ได้ แต่เมื่อระบบรองรับเหตุการณ์ API แบบอ่านอย่างเดียว (เช่น List, Get หรือ Describe) เพิ่มเติม ลูกค้าจึงสามารถรับและประมวลผลชุดเหตุการณ์ CloudTrail เต็มรูปแบบจากบริการที่รวมเข้ากับ EventBridge ได้

เหตุการณ์ API แบบอ่านอย่างเดียวช่วยให้คุณสามารถสร้างการตอบสนองที่หลากหลายตามเหตุการณ์จากการดำเนินการใด ๆ บนโครงสร้างพื้นฐาน AWS ได้ โดยไม่ต้องสำรวจชุดไฟล์บันทึกเพื่อตรวจหาภัยคุกคามแบบเรียลไทม์ ตัวอย่างเช่น คุณสามารถรับการแจ้งเตือนได้หากบัญชีในขั้นใช้จริงแสดงรายการหรือแจงนับทรัพยากรจากที่อยู่ IP นอกระบบ VPC ของคุณ เหตุการณ์เหล่านี้มีไว้ให้คุณเลือกรับได้ โดยคุณต้องอัปเดตสถานะกฎของคุณผ่าน PutRule API เพื่อเริ่มรับเหตุการณ์เหล่านี้ หากคุณมีรูปแบบเหตุการณ์ที่ตรงกับเหตุการณ์เหล่านี้ บริการขั้นปลายของคุณก็จะเริ่มประมวลผลเหตุการณ์เพิ่มเติมเหล่านี้

การรองรับเหตุการณ์การจัดการแบบอ่านอย่างเดียวนั้นให้บริการแก่ลูกค้าโดยไม่คิดค่าใช้จ่ายและใช้งานได้ใน Region ใน AWS GovCloud (สหรัฐฯ ฝั่งตะวันออก) และ AWS GovCloud (สหรัฐฯ ฝั่งตะวันตก) แล้วตอนนี้ โปรดดูเพิ่มเติมที่บล็อกโพสต์และเอกสารประกอบของเรา