You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置EventBridge规则接收Secrets Manager密钥检索CloudTrail事件失败

排查Secrets Manager检索事件未触发EventBridge规则的步骤
  • 确认CloudTrail的EventBridge集成状态
    登录CloudTrail控制台,找到对应的跟踪,查看「EventBridge集成」是否处于启用状态。只有开启这个选项,CloudTrail才会把捕获到的事件推送至EventBridge。

  • 检查EventBridge规则的事件模式与目标配置
    即便设置了“接收所有事件”,也可能因为模式细节问题漏过事件。针对Secrets Manager的GetSecretValue操作,推荐使用更精准的事件模式:

    {
      "source": ["aws.secretsmanager"],
      "detail-type": ["AWS API Call via CloudTrail"],
      "detail": {
        "eventSource": ["secretsmanager.amazonaws.com"],
        "eventName": ["GetSecretValue"]
      }
    }
    

    同时确认规则关联的目标(如SNS、Lambda)配置正确,目标资源具备接收EventBridge事件的权限(比如Lambda执行角色需允许events.amazonaws.com触发)。

  • 核对区域一致性
    CloudTrail跟踪、Secrets Manager密钥、EventBridge规则必须处于同一AWS区域(全局服务除外)。如果三者区域不匹配,事件无法正常流转。

  • 考虑事件延迟与过滤规则
    CloudTrail事件同步到EventBridge通常存在1-5分钟的延迟,不要立即判定无事件。另外检查EventBridge规则是否存在未留意的过滤条件(如指定了错误的AWS账号ID)。

  • 验证权限链完整性
    确保CloudTrail的服务角色具备向EventBridge发送事件的权限,同时EventBridge目标的权限策略允许接收来自EventBridge的触发请求。

内容的提问来源于stack exchange,提问作者John Pham

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 17:32:10