抖音技术能力大揭密!钜惠大礼、深度体验,尽在火山引擎增长沙龙,就等你来! 立即报名>> 了解详情
写点什么

Amazon CloudWatch Events 新增跨账户事件传递特性

2017 年 8 月 03 日

近日,Amazon Web Services(AWS)在Amazon CloudWatch Events 中引入了跨账户事件传递特性,可以为跟踪组织事件、在单独的账户中处理事件实现高级安全策略等场景提供支持。

Amazon CloudWatch Events Amazon CloudWatch 之前报道过)的一部分,提供一个“近乎实时的事件流”,让你可以使用规则将匹配出的事件路由到一个或多个目标,“跟踪和响应AWS 资源的变化”。在一篇介绍性博文中,Jeff Barr(AWS 首席宣传官)将CloudWatch Events视为“AWS 环境的合格中枢神经系统”。相应地,除了为大多数服务提供读/ 写API 调用事件支持外,随着 AWS Step Functions Amazon ECS Amazon Kinesis Firehose AWS CodeBuild AWS CodePipeline 等新服务的推出,特定于服务的事件类型目标清单频繁增加。

CloudWatch Events 现在可以在 AWS 账户之间发送和接收事件,为高级的应用场景和拓扑提供支持,如扇入,在一个地方处理来自多个账户的事件,或者扇出,将不同类型的事件路由到不同的账户(为了避免无限循环,源于另外一个账户的事件不会被发送到第三个账户),例如:

  • 以组织为单位汇总——跟踪多个账户或由 AWS Organizations 之前报道过)托管的整个组织的事件;
  • 有界安全上下文——响应为了实现关注分离而设置的专用和隔离账户中安全相关的事件。

目前,AWS 仅允许一个账户拥有一条事件总线,“将来计划允许多条”。与之关联的访问策略会额外指定允许向接收账户事件总线发送事件的 AWS 账户集合。在默认情况下,接收账户的规则也会匹配源于其他账户的事件。这可以通过在规则事件模式的“账户”字段中指定一个或多个 AWS 账户 ID 来避免,从而得出如下跨账户事件处理的典型步骤:

  • 在接收者账户中,授权一个或多个(或者全部)AWS 账户向其默认事件总线发送事件;
  • 在发送者账户中,设置一条或多条规则,以接收者账户的默认事件总线为目标
  • 在接收者账户中,设置一条或多条规则,匹配来自一个或多个(或全部)AWS 账户的事件。

在相关的新闻报道中,Amazon CloudWatch Events 同时还支持在事件发送到目标之前对其进行输入转换,这样一来,“你就可以从事件JSON 中提取多个键- 值对,将其转换成满足你需要的数据”。此外,AWS 刚刚大幅提升了默认 CloudWatch Events 限制。对于许多其他的 AWS 服务限制,用户可以通过 AWS 支持中心发起提升限制请求,打破这些新增的默认值限制。

Amazon CloudWatch Events 文档提供了一份用户指南,其中包括入门部分 AWS CLI 参考 API 参考。技术支持通过 Amazon CloudWatch 论坛提供。CloudWatch Events 可以免费使用,除非是要摄入自定义事件和转发到另一个账户的事件,这时,该服务会根据自定义事件及相应的价格向发送账户收费。

查看英文原文: Amazon CloudWatch Events Gains Cross-Account Event Delivery

2017 年 8 月 03 日 19:00621
用户头像

发布了 1008 篇内容, 共 322.2 次阅读, 收获喜欢 293 次。

关注

欲了解 AWS 的更多信息,请访问【AWS 技术专区】

评论

发布
暂无评论
发现更多内容

IPFS与 Filecoin的区别是什么?

meio

IPFS Filecoin

【签约计划】试用期规则

InfoQ写作平台官方

活动专区 签约计划

破茧成蝶,如何用数据之力重塑您的业务?| 云途专栏

亚马逊云科技 (Amazon Web Services)

为什么“放弃”?

Nydia

学习笔记

全面隔绝虚拟货币暴涨暴跌风险

CECBC区块链专委会

发布两小时,Github访问量破百万,阿里内部首次公布的 Java10W 字面经有多强?

云流

Java 程序员 架构 面试

SWOT分析模型

石云升

创业 战略 职场经验 5月日更

String拼接出现null?你看到的分析可是错的

互联网架构师小马

亚马逊云科技宣布在上海设立生命健康行业数字化赋能中心

亚马逊云科技 (Amazon Web Services)

520,珍惜眼前人

数据社

520 520单身福利 520 单身福利

架构学习笔记:复杂度来源

风翱

5月日更 架构复杂度

医疗数字化:区块链或成最强辅助

CECBC区块链专委会

医疗

一款开源小工具,提升K8S资源管理幸福感!

RancherLabs

从外包跳槽到大厂,我用了55天成功逆袭。

云流

Java 程序员 架构 面试

夺魁!亚马逊云科技荣膺中国数据管理解决方案领导者!

亚马逊云科技 (Amazon Web Services)

【epoll】epoll多路复用和Reactor设计思想

Linux服务器开发

网络编程 C/C++ 后端开发 epoll Linux服务器开发

线程与线程池的那些事之线程篇

秦怀杂货店

Java 线程 多线程 进程 并发

Dubbo 延迟与粘滞连接

青年IT男

dubbo

博睿数据多点开花,数据链DNA加速走进金融、医疗、政企行业

博睿数据

数据链DNA

NetCore配置文件使用全过程

happlyfox

520单身福利

5分钟速读之Rust权威指南(六)

码生笔谈

rust

【偶尔一道ctf】xctf adword mobile easy-apk

Thrash

造车潮

ES_her0

5月日更

产品思维

lenka

5月日更

API网关才是大势所趋?SpringCloud Gateway保姆级入门教程

Zhendong

Java spring API 网关

数据挖掘从入门到放弃(七):TensorFlow和keras实现线性回归LinearRegression

数据社

机器学习 5月日更

写给大神

小梨蕊

情人节 520单身福利 520 单身福利

区块链技术在数字农业领域的应用挑战

CECBC区块链专委会

ArrayList vs LinkedList

ltc

ArrayList linkedlist

Flink的广播变量

大数据技术指南

大数据 flink 5月日更

数据预处理&特征工程

Qien Z.

Python 5月日更

Study Go: From Zero to Hero

Study Go: From Zero to Hero

Amazon CloudWatch Events新增跨账户事件传递特性-InfoQ