CloudTrail証跡のデータイベントの高度なイベントセレクターで、リソースタイプをS3、ログセレクターテンプレートをカスタムにし、オペレーターを「次と等しい」「次と等しくない」と指定した場合に「S3 の ARN が無効です 」というエラーが発生した場合の対処方法
オペレーターを「次と等しい: 」「次と等しくない: 」にした場合は、完全一致となる必要があるため、「arn:aws:s3:::testbucket-0123456789/」と指定する必要があります。最後に半角スラッシュです。
困っていること
CloudTrail 証跡のデータイベントを有効にしたいです。
高度なイベントセレクターでオペレーターを「次と等しい: 」にして、S3 バケットを「arn:aws:s3:::testbucket-0123456789」と指定したところ、エラーが発生します。
オペレーターを「次で始まる: 」にした場合は、エラーが発生しません。
どのように対応すればいいですか?
どう解決すればいいの?
オペレーターを「次と等しい: 」「次と等しくない: 」にした場合は、完全一致となる必要があるため、「arn:aws:s3:::testbucket-0123456789/」と指定する必要があります。