如何创建匹配SSM层级的CloudWatch规则触发参数更新动作?
解决CloudWatch规则匹配SSM /config层级参数更新的问题
嘿,我来帮你搞定这个问题!你之前尝试的通配符写法(/config/*、/config/%)在EventBridge的事件模式里是不生效的,因为它不支持这种shell风格的通配符,得用EventBridge专门的前缀匹配操作符来实现你的需求。
正确的规则配置
你只需要把name字段的匹配逻辑改成使用prefix操作符,就能匹配所有以/config/开头的SSM参数更新事件了。下面是完整的规则配置:
{ "source": [ "aws.ssm" ], "detail-type": [ "Parameter Store Change" ], "detail": { "operation": [ "Update" ], "name": { "prefix": "/config/" } } }
配置说明
- 这个配置会触发所有以
/config/为前缀的SSM参数更新事件,不管是直接在/config/下的参数(比如/config/app-url),还是子层级的参数(比如/config/database/credentials),只要更新操作发生,规则就会被触发。 - 如果你只想匹配
/config/直接层级下的参数(不包含子层级),目前EventBridge没有直接的“精确层级”匹配方式,不过你可以结合Lambda做二次过滤:让规则先触发Lambda,然后在Lambda里判断参数的路径层级是否符合要求,再执行后续动作。不过大多数场景下,前缀匹配已经能满足监控整个/config层级的需求了。
内容的提问来源于stack exchange,提问作者Luiz Henrique Martins Lins Rol
相关产品推荐
相关产品推荐

