我正在尝试设置 Cloudwatch 事件规则来通知任何 AWS IAM 操作,例如 DeleteUser 或 CreateUser。但是,当我尝试创建事件模式时,我在服务名称列表中找不到 IAM,即使当我在 AWS 文档中搜索时,我也找不到 Cloudwatch 事件规则不支持 IAM 的提及。所以我尝试创建一个自定义事件,但我没有收到来自 SNS(我的目标)的任何电子邮件,是的,我确保 cloudwatch 有权调用 SNS,因为我们已经有其他工作事件,知道为什么这不起作用?
{
"source":[
"aws.iam"
],
"detail-type":[
"AWS API Call via CloudTrail"
],
"detail":{
"eventSource":[
"iam.amazonaws.com"
],
"eventName":[
"CreateUser",
"DeleteUser"
]
}
}