Amazon web services 如何监控整个AWS环境?

Amazon web services 如何监控整个AWS环境?,amazon-web-services,monitoring,amazon-sns,amazon-cloudtrail,Amazon Web Services,Monitoring,Amazon Sns,Amazon Cloudtrail,我正在寻找一种方法来监控我的生产环境发生的任何变化。例如安全组更改、ec2创建/停止/删除、数据库更改、s3存储桶更改、路由表更改、子网更改等。。。我正在考虑为此使用cloudtrail并监视所有api调用。然而,在测试时,当我为测试做一些更改时,我订阅的SNS主题没有收到任何通知。好奇是否有其他人对此有工作,或者我是否遗漏了什么?也许是拉姆达?只是想寻找在我的prod环境中进行任何更改时接收电子邮件通知的最简单方法。谢谢。如果您希望审核AWS API调用的整个事件历史记录,那么您将使用Clou

我正在寻找一种方法来监控我的生产环境发生的任何变化。例如安全组更改、ec2创建/停止/删除、数据库更改、s3存储桶更改、路由表更改、子网更改等。。。我正在考虑为此使用cloudtrail并监视所有api调用。然而,在测试时,当我为测试做一些更改时,我订阅的SNS主题没有收到任何通知。好奇是否有其他人对此有工作,或者我是否遗漏了什么?也许是拉姆达?只是想寻找在我的prod环境中进行任何更改时接收电子邮件通知的最简单方法。谢谢。

如果您希望审核AWS API调用的整个事件历史记录,那么您将使用CloudTrail,记住创建一个跟踪并启用选项(如果您想要审核S3或Lambda API调用)

CloudTrail本身将提供审计功能,但它可以与特定的API调用(如触发Lambda或触发SNS主题)结合使用/自动执行操作

关于到目前为止使用SNS的您自己的实现,请始终确保您已首先在订阅服务器上接受订阅

此外,您还可以与AWS中的许多资源一起使用,为您提供2个好处。您将能够保持对您的资源的信任,同时也能够为您的资源提供支持