Terraform을 사용하여 AWS Config 사용자 정의 규칙을 구성하고 있습니다. 사용자 정의 규칙 설정에서 'Resource'이벤트를 'CloudTrail : Trail'로 제한하고 싶지만 'aws.config'의 기본값은 찾을 수있는 유일한 값입니다.Terraform - aws_config_config_rule - 특정 ResourceType에 대한 event_source 설정
Terraform에서 작성한 AWS Custom Config Rule에서 지정할 수있는 유일한 'Resource'입니까?
resource "aws_config_config_rule" "custom_rule_01" {
name = "CUSTOM_CloudTrail_EnableLogFileValidation"
description = "Some Description"
source {
owner = "CUSTOM_LAMBDA"
source_identifier = "${aws_lambda_function.lambda_01.arn}"
source_detail {
event_source = "**aws.config**"
message_type = "ConfigurationItemChangeNotification"
}
}
}
모든 안내를 이해합니다.
A와 추가 된 'compliance_resource_types의 = [ "AWS : CloudTrail :: 트레일"] "scope {}"아래에있는 목록. 잘 수행했습니다. –