ksaitoの日記

日々試したことの覚え書き

2020-06-01から1ヶ月間の記事一覧

terraformで特定のリソースのみ操作する

terraformで作成したリソース一式のうち特定のリソースのみplan/apply/destroyしたいときに使えます。 terraform plan -target=リソース名 例えば、ec2-instanceモジュールで複数のEC2を作った場合、2番目のインスタンスだけplan実行は、次のようにします。 …

AWS CloudTrailの活用

AWSは、デフォルトで90日分のログがCloudTrailに取得されています。 誰が、いつ、どのような操作を行ったかを調べることができます。 下記は、直近100イベントのイベント名を集計するコマンドです。 $ aws cloudtrail lookup-events --max-items 500 --query…