AWS: как узнать, пытается ли кто-то смонтировать том или скопировать том EBS

#amazon-web-services #amazon-ec2 #amazon #volumes

#amazon-web-services #amazon-ec2 #amazon #тома

Вопрос:

У меня включен мониторинг облака для моих томов EBS, который дает мне такие показатели, как BurstBalance, VolumeWriteOpS, VolumeQueueLengts и т. Д.

Я хотел бы узнать, как я могу узнать, пытается ли кто-то смонтировать том или скопировать тома EBS. Нужно ли мне интегрироваться с Cloud Trail?

Ответ №1:

смонтировать том

Это делается из экземпляра. Я не думаю, что вы можете обнаружить какие-либо попытки монтирования, которые после того, как том EBS уже подключен к экземпляру.

Нужно ли мне интегрироваться с Cloud Trail?

Вы также можете использовать события CloudWatch, для этого не требуется пробная версия. Например, событие может быть:

 {
  "source": [
    "aws.ec2"
  ],
  "detail-type": [
    "EBS Snapshot Notification"
  ],
  "detail": {
    "event": [
      "copySnapshot"
    ]
  }
}
  

или

 {
  "source": [
    "aws.ec2"
  ],
  "detail-type": [
    "EBS Volume Notification"
  ],
  "detail": {
    "event": [
      "attachVolume"
    ]
  }
}