关于AWS Trusted Advisor触发器配置及全检查支持的验证问询
AWS Trusted Advisor配置Lambda触发器的验证解答
1. 配置逻辑是否准确?
这个逻辑完全可行,实际落地是通过EventBridge(原CloudWatch Events)来实现的:
- 当Trusted Advisor的检查结果触发你预设的条件(比如检查状态变为警告/错误、违规资源数达到设定阈值等),EventBridge会捕获到对应的状态变更事件
- 提前配置好的EventBridge规则会匹配这些事件,自动触发关联的Lambda函数,执行你需要的告警、流程触发等自定义操作
2. 是否所有检查/建议都支持触发器配置?
不是所有Trusted Advisor检查都能配置这类触发器:
- 只有那些会主动生成状态变更事件并推送到EventBridge的检查项才支持,这类检查大多是动态评估类的,比如成本优化里的「未使用EC2实例」「预留实例利用率低」,安全类的「IAM权限过度授予」「安全组过度开放」,性能类的「闲置ELB」等
- 部分静态评估类的检查(比如一些固定的架构最佳实践静态核对项)不会产生可被捕获的事件,也就没法配置触发器
内容的提问来源于stack exchange,提问作者ash
相关产品推荐
相关产品推荐

