Amazon EventBridge

Amazon Inspector (もしくは Security Hub) 検出結果を Slack / E-mail に通知させる方法

こんにちは!イーゴリです。 今日はAmazon Inspector (もしくは Security Hub) の検出結果を Slack / E-mail に通知させる方法を紹介したいと思います。 構成図 Inspector Security Hub Inspectorの検出結果をSlack / E-mail に通知させる方法 Amazon Inspec…

AWS Security Hub の検出を Backlog 課題として自動起票する

エンタープライズクラウド部の松田です。こんにちは。 AWS Security Hub の検出を Backlog でチケット管理する仕組みを紹介します。 はじめに 構成 実装の詳細 Security Hub EventBridge ルール イベントパターン ターゲット EventBridge API Destination St…

Amazon EventBridgeのルール設定でワイルドカードフィルターが追加されました

2023年10月3日の発表で「Amazon EventBridge にてイベントルールでのワイルドカードフィルターのサポート」が発表されました。ワイルドカードを使ったルール設定はどのような感じになるのか試してみました。

【Amazon S3】ストレージクラスを変更しただけなのに連動タスクが無限発生【Amazon EventBridge】

こんにちは。 ディベロップメントサービス1課の山本です。 最近、リモートワークでの運動不足を感じてジムに入会しました。 基礎代謝を上げるために、下半身マッチョを目指してます。 今回はAmazon S3(以下、S3)のイベント通知をAmazon EventBridgeで受け取…

EventBridgeスケジューラの実行ログを確認する方法

今回ご説明する内容 結論 検証環境 EventBridgeスケジューラの呼び出しイベントはCloudTrailログ上でどのように記録されるのか。 確認方法1_CloudTrailイベント履歴から確認する 確認方法2_Athenaから確認する 1.CloudTrailログのテーブルを作成 2.SQLを実行…

Amazon SageMakerのノートブックインスタンスや推論エンドポイントを自動停止・自動削除するLambda

機械学習をあれこれしていると、SageMakerのノートブックインスタンスや推論エンドポイントをしばしば使います。なのですが、ノートブックインスタンスはJupyterを閉じても起動し続けていることを忘れがち、推論エンドポイントは以外と気軽に作れてしまうの…

CreateAccountResult を Input transformer で整形し正しく Slack へ連携されるようにする

マネージドサービス部 佐竹です。Amazon EventBridge の API Call via CloudTrail から CreateAccountResult を AWS Chatbot を通じて Slack へと連携すると期待通りに表示されないため、これを Input transformer で解決するための記事になります。

マルチアカウントでのAWS Security Hubの通知について考えてみる

エンタープライズクラウド部の松田です。こんにちは。 今回はマルチアカウント環境での AWS Security Hub の通知についてです。 はじめに シングルアカウントでの実装方法 マルチアカウントでの実装方法 イベントパターンのサンプル まとめ 参考記事 はじめ…

AWS Systems Manager Change Calendar で AWS Lambda のスケジュール実行を制御しよう

こんにちは、マネージドサービス部テクニカルサポート課の坂口です。 AWS Systems Manager Change Calendar で AWS Lambda のスケジュール実行を制御する方法についてまとめました。 はじめに 構成図 Google カレンダーのエクスポート AWS Systems Manager C…

EC2 オンデマンドキャパシティー予約を AWS Health や CloudWatch で監視可能になりました

マネージドサービス部 佐竹です。2023年3月末頃から、EC2 のオンデマンドキャパシティー予約が監視可能となりました。これにより、今まで監視が難しかったコストの無駄を簡単に通知したり、監視したりできるようになりました。コスト最適化の視点で非常に有…

Amazon GuardDuty の 検出結果「高」のみを Slack へと連携する方法

マネージドサービス部 佐竹です。 本ブログでは、Amazon GuardDuty の 検出結果のうち「漏れなくリアルタイムで確認したい Severity が High の検出結果」を Amazon EventBridge と AWS Chatbot を活用し Slack チャンネルへと連携する設定方法について記載…

EventBridge で配信に失敗したイベントをデッドレターキューに入れてみる

こんにちは。技術課の山本です。 EventBridge を使い、様々なイベントを起点にして、AWSサービス同士を接続することがよくあると思います。 後続のサービスにイベントを配信しようとして失敗することも、稀にあります。 本記事では、イベントの配信に失敗し…

Amazon EBS の gp2 から gp3 に変更が完了した時間を取得する方法

カスタマーサクセス部 佐竹です。今回のブログでは、運用中のエンドユーザー様からしばしばお問い合わせを頂きます「gp3 への変更までにかかった処理時間を知りたい」「gp3 への変更がいつ完了したのか知りたい」というご要望にお応えするために、Amazon Eve…

重大度スコア”中”以下のSecurity Hubコントロールを無効化するスクリプトをLambdaで実装する

2022年新卒入社で現在CS課のOJTを受けていた末廣です。 Security Hubのセキュリティチェックで重大度スコア”中”以下のコントロールを無効化するスクリプトをLambdaで実装する検証を行いましたのでブログにまとめます。 Security Hub について 概要 作成物の…

Amazon EventBridge Pipesを使ってEventBridge内でフィルタリングしてみる

本記事は2022/12/12時点の情報です。 こんにちは!AS部DS2課の松田です。 今回はre:Invent 2022にて発表されたアップデートについて紹介していきます。 はじめに EventBridge Pipesについて 概要図 流れ Lambdaの準備 SQSの作成 EventBridge Pipesの作成 動…

【Client VPN】Endpoint の Subnet 関連付けを自動で設定/解除してみよう【コスト削減ワザ】

こんにちは、去年買ったアイスがまだ冷凍庫に残っています。駒井です いつ食べれば良いのでしょうか 今回は Client VPN のコスト削減方法についてご紹介したいと思います はじめに 実現方法 構成 Lambda の実装 必要な IAM 権限について ① Client VPN に Sub…

指定のファイル数がS3バケットに到達したらGlueジョブを実行させる方法

こんにちは!SRE2課 入倉です。 今回はEventBridgeを使ってS3バケットに指定した数のファイルがアップロードされたら、 Glueワークフローを起動させて、その中で指定したGlueジョブを実行する設定を試してみました。 構成 前提 設定 Glueワークフローの作成 …

EventBridge を利用して IAM User の SwitchRole 通知を行う

営業部 佐竹です。本日は、EventBridge で SwitchRole の通知を行う設定方法について記載します。また「SwitchTo」と「SwitchFrom」についてもその違いを記載し、通知が2通届く背景もご説明します。

Serverless Framework で自動的に作成される Amazon EventBridge 構築用の AWS Lambda を抑止する

Serverless Framework で自動的に作成される Amazon EventBridge 構築用の AWS Lambda を抑止する方法です。

AWS Security Hubの指摘をSlackで通知されるようにしたい

今回のゴール AWS上の環境を精査して、セキュリティ的に良くないところがないか指摘してくれるAWSのサービス『AWS Security Hub』があります。 一度Security Hubを有効化すれば毎日チェックしてくれて「ここがダメ」と指摘してくれるのですが、AWSマネジメン…

【気をつけよう!】はじめての無限ループ

CI部の古川(と)です。最近はゴーヤにはまっています。 ITの世界に足を踏み入れ1年4か月経ち、初めて「無限ループ」を体験しました。 とても恐ろしかったです。 本ブログは自分に対する戒めと共に無限ループには気をつけようという啓蒙を意図しています。 …

【Amazon Connect】 通話終了後処理での Kinesis Data Streams と EventBridge の使い分け

はじめに Kinesis Data Streams と EventBridge の比較 構成図 Kinesis Data Streams 利用Ver EventBridge 利用Ver 比較表 ユースケース Kinesis Data Streams のユースケース EventBridge のユースケース おわりに はじめに こんにちは。アプリケーションサ…

【Amazon Connect】通話などのアクティビティイベント通知機能

はじめに Amazon Connectの音声通話・チャットなどのイベントをキャッチできる機能がリリースされました Amazon EventBridgeを利用することで簡単な設定で使え、「ほぼリアルタイム」でイベントキャッチできるとのことなので、確認してみたいと思います aws.…

EC2 等のメンテナンススケジュールを AWS Chatbot で Slack に通知する

CI部 佐竹です。 Amazon EventBridge の通知先として AWS Chatbot が対応したため、今回は以前記載した Slack へのメンテナンススケジュールの通知を AWS Chatbot へ置き換えるという記事を記載しました。皆様も是非通知先を AWS Chatbot に切り替えてみてく…

AWS Configのルールで非準拠判定されたらメール通知したい

AWS Configルールの対象リソースが非準拠判定された際にEメール通知される環境を構築します