Информация о том, что происходит в облаке, хранится в WAF, Web Application Firewall. Эти события должны попадать в центр безопасности, чтобы их можно было проанализировать на вторжение. Для этого можно взять данные из системного топика в облаке, настроить триггер на событие в топике и отправлять сообщение из бессерверной функции в syslog-сервер, в котором будет храниться информация.
Привет !