2017-09-07 1 views
1

Terraform을 사용하여 AWS Config 사용자 정의 규칙을 구성하고 있습니다. 사용자 정의 규칙 설정에서 'Resource'이벤트를 'CloudTrail : Trail'로 제한하고 싶지만 'aws.config'의 기본값은 찾을 수있는 유일한 값입니다.Terraform - aws_config_config_rule - 특정 ResourceType에 대한 event_source 설정

Terraform에서 작성한 AWS Custom Config Rule에서 지정할 수있는 유일한 'Resource'입니까?

resource "aws_config_config_rule" "custom_rule_01" { 
    name  = "CUSTOM_CloudTrail_EnableLogFileValidation" 
    description = "Some Description" 

    source { 
    owner    = "CUSTOM_LAMBDA" 
    source_identifier = "${aws_lambda_function.lambda_01.arn}" 

    source_detail { 
     event_source = "**aws.config**" 
     message_type = "ConfigurationItemChangeNotification" 
    } 
    } 
} 

모든 안내를 이해합니다.

답변

2

https://www.terraform.io/docs/providers/aws/r/config_config_rule.html#source-1

event_source - 같은 AWS 구성하여 AWS 자원을 평가하기 위해 트리거하는 AWS 서비스와 이벤트 (선택 사항) 소스. 기본값은 aws.config이며 유일한 값입니다.

당신이 찾고있는 무슨 AWS::CloudTrail::Trail의 유형이 resourceType

http://docs.aws.amazon.com/config/latest/APIReference/API_ResourceIdentifier.html#config-Type-ResourceIdentifier-resourceType

입니다

+1

A와 추가 된 'compliance_resource_types의 = [ "AWS : CloudTrail :: 트레일"] "scope {}"아래에있는 목록. 잘 수행했습니다. –

관련 문제