這篇筆記下 AWS 的 CloudWatch Log 加密。
課程相關資訊
[連結]:https://www.udemy.com/course/aws-certified-developer-associate-dva-c01/learn/lecture/19732452
本篇範圍:Chapter 30
請注意:本系列文章為個人對應課程的消化吸收後,所整理出來的內容。換言之,並不一定會包含全部的課程內容,也有可能會添加其他資源來說明。
內容
1. 透過 KMS keys 可以加密 CloudWatch 的紀錄,不過必須透過 CloudWatch Logs API 執行,無法直接透過 CloudWatch Console UI
2. 如果要存取既有的 log group,需要加上 associate-kms-keys,或者用 create-log-group 來建立一個新的