AWS CloudWatch
AWS CloudWatch 로그를 Panther 콘솔에 연결
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
스키마: AWS.CloudWatchEvents
파서:
네이티브:
이름: AWS.CloudWatchEvents
설명: CloudWatch Events는 AWS 리소스의 변경 사항을 설명합니다.
referenceURL: https://docs.aws.amazon.com/AmazonCloudWatch/latest/events/CloudWatchEventsandEventPatterns.html
필드:
- 이름: id
필수: true
설명: 모든 이벤트마다 고유한 값이 생성됩니다. 이는 이벤트가 규칙과 대상에 전달되고 처리되는 과정을 추적할 때 유용할 수 있습니다.
유형: string
- 이름: account
필수: true
설명: AWS 계정을 식별하는 12자리 번호입니다.
유형: string
- name: source
필수: true
설명: 이벤트의 출처가 된 서비스를 식별합니다. AWS 내부에서 생성된 모든 이벤트는 'aws'로 시작합니다. 고객이 생성한 이벤트는 'aws'로 시작하지 않는 한 여기에서 어떤 값도 사용할 수 있습니다. Java 패키지 이름 스타일의 역방향 도메인 이름 문자열 사용을 권장합니다.
유형: string
- 이름: resources
필수: true
설명: 이 JSON 배열에는 이벤트에 관련된 리소스를 식별하는 ARN이 포함되어 있습니다. 이 ARN의 포함 여부는 서비스의 재량에 달려 있습니다. 예를 들어 Amazon EC2 인스턴스 상태 변경에는 Amazon EC2 인스턴스 ARN이 포함되고, Auto Scaling 이벤트에는 인스턴스와 Auto Scaling 그룹의 ARN이 모두 포함되지만, AWS CloudTrail을 사용한 API 호출에는 리소스 ARN이 포함되지 않습니다.
유형: array
요소:
유형: string
- 이름: region
필수: true
설명: 이벤트가 발생한 AWS 리전을 식별합니다.
유형: string
- 이름: detail-type
필수: true
설명: source 필드와 함께 detail 필드에 표시되는 필드와 값을 식별합니다.
유형: string
- 이름: version
필수: true
설명: 기본적으로 모든 이벤트에서 0(영)으로 설정됩니다.
유형: string
- name: time
필수: true
설명: 이벤트 타임스탬프로, 이벤트를 발생시킨 서비스가 지정할 수 있습니다. 이벤트가 시간 간격에 걸쳐 있으면 서비스가 시작 시간을 보고하도록 선택할 수 있으므로, 이 값은 실제로 이벤트가 수신된 시간보다 눈에 띄게 앞설 수 있습니다.
유형: timestamp
시간 형식: rfc3339
- 이름: 세부 정보
필수: true
설명: 내용을 이벤트를 발생시킨 서비스의 재량에 맡기는 JSON 객체입니다. 위 예시의 detail 내용은 매우 단순하며, 필드가 두 개뿐입니다. AWS API 호출 이벤트의 detail 객체에는 여러 수준으로 중첩된 약 50개의 필드가 있습니다.
유형: json