Verwenden von AWS Benutzerbenachrichtigungen mit AWS Control Tower - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden von AWS Benutzerbenachrichtigungen mit AWS Control Tower

Sie können AWS Benutzerbenachrichtigungen verwenden, um Übermittlungskanäle einzurichten, um über AWS Control Tower Ereignisse benachrichtigt zu werden. Sie erhalten eine Benachrichtigung, wenn ein Ereignis einer von Ihnen angegebenen Regel entspricht. Sie können Benachrichtigungen für Ereignisse über mehrere Kanäle erhalten, einschließlich E-Mail, AWS Chatbot Chat-Benachrichtigungen oder Push-Benachrichtigungen der AWS Console Mobile App. Benachrichtigungen werden auch im Console Notifications Center angezeigt.

AWS User Notifications unterstützt die Aggregation, wodurch die Anzahl der Benachrichtigungen, die Sie bei bestimmten Ereignissen erhalten, reduziert werden kann. Benachrichtigungen sind auch im Console Notifications Center sichtbar.

Zu den Vorteilen des Abonnierens von Benachrichtigungen über AWS Benutzerbenachrichtigungen EventBridge gehören:

  • Eine benutzerfreundlichere Benutzeroberfläche (UI).

  • Integration in die AWS Konsole im Bereich Glocke/Benachrichtigungen auf der globalen Navigationsleiste.

  • Native Unterstützung für E-Mail-Benachrichtigungen, Amazon SNS muss nicht eingerichtet werden.

  • Insbesondere Unterstützung für mobile Push-Benachrichtigungen, mit Ausnahme von AWS Benutzerbenachrichtigungen.

Eine Art von Benachrichtigung, die Sie möglicherweise erhalten möchten, ist beispielsweise im Falle kritischer und hochgradig schwerwiegender Erkenntnisse von Security Hub. Ein Codeausschnitt in JSON zum Einrichten dieses Benachrichtigungsabonnements könnte etwa wie folgt aussehen:

{ "detail": { "findings": { "Compliance": { "Status": ["FAILED", "WARNING", "NOT_AVAILABLE"] }, "RecordState": ["ACTIVE"], "Severity": { "Label": ["CRITICAL", "HIGH"] }, "Workflow": { "Status": ["NEW", "NOTIFIED"] } } } }

Ereignisfilterung

  • Sie können Ereignisse nach Service und Namen filtern, indem Sie die Filter verwenden, die in der Konsole für AWS Benutzerbenachrichtigungen verfügbar sind.

  • Sie können Ereignisse nach bestimmten Eigenschaften filtern, wenn Sie Ihren eigenen EventBridge Filter aus dem JSON-Code erstellen.

AWS Control Tower Beispielereignis

Hier ist ein generalisiertes Beispielereignis für AWS Control Tower.

  • Es handelt sich um ein EventBridge Ereignis.

  • Sie können EventBridge Ereignisse (wie diese) mithilfe von AWS Benutzerbenachrichtigungen abonnieren.

{ "version": "0", "id": "<id>", // alphanumeric string "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "<account ID>", // Management account ID. "time": "<date>", // Format: yyyy-MM-dd'T'hh:mm:ssZ "region": "<region>", // AWS Control Tower home region. "resources": [], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "121212121212", "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", // Timestamp when call was made. Format: yyyy-MM-dd'T'hh:mm:ssZ. "eventSource": "controltower.amazonaws.com", "eventName": "<event name>", // one of the 9 event names in https://docs.aws.amazon.com/controltower/latest/userguide/lifecycle-events.html "awsRegion": "<region>", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "<id>", "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { // the contents of this object vary depending on the event subtype and event state } } }