保证云监视日志为AWSAPI网关阶段启动

电子商务

描述性

API级执行行为可因云观察日志中的失用API

修复

AWS控制台

  1. 登录AWS控制台并登录API网关控制台
  2. 选择RESTAPI
  3. 从主导航板选择设置并输入ARN函数并有云观察日志函数ARN适当权限你需要做一次
  4. 执行下列操作之一 :
    a.选择已有API并选择舞台
    b.创建a
  5. 选择步态编辑器日志/轨迹
  6. 选择CloudWatch设置下日志
  7. 选择保存修改

Terraform-

  1. as_api_gateway_stage资源中配置访问_log_sets块以包含目的地_arn(如云观察)和格式

引用 :
https://docs.aws.amazon.com/apigateway/latest/developerguide/set-up-logging.html
https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/api_gateway_stage#access-log-settings

策略细节

规则参考ID : AC_AWS_0012
CSP : AWS系统
修复可用性 :
域名 : 日志监控
资源库 : aws_api_gateway_stage
资源类别 : 虚拟网络
资源类型 : API网关

框架类

Baidu
map