AMI から EC2 を起動した際には CloudTrail に CreateVolume イベントは記録されますか?

AMI から EC2 を起動した際には CloudTrail に CreateVolume イベントは記録されず、Runinstances イベントが記録されます。
2023.12.01

この記事は アノテーション株式会社 AWS Technical Support Advent Calendar 2023 | Advent Calendar 2023 - Qiita 1日目の記事です。

困っていること

AMI から EC2 を起動しました。その際に、EBS ボリュームも同時に作成されますが、CreateVolume イベントが記録されません。

一方で、下記の EventBridge ルールを設定したところ、ボリューム作成時にトリガーしました。

{
    "source": [
        "aws.ec2"
    ],
    "detail-type": [
        "EBS Volume Notification"
    ],
    "detail": {
        "event": [
            "createVolume"
        ]
    }
}

AMI から EC2 を起動時に、CreateVolume イベントが記録されないことは仕様でしょうか。

どう対応すればいいの?

AMI から EC2 を起動時には、同時に作成される EBS に関する CreateVolume イベントが記録されませんが、EC2 インスタンスに関する Runinstances イベントが記録されます。

当該 EBS がどのように作成されたかについては、AWS Config にて確認が可能です。

確認方法につきましては、参考資料1re:Post をご参照ください。

参考資料