Utilisation des notifications AWS utilisateur avec AWS Control Tower - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation des notifications AWS utilisateur avec AWS Control Tower

Vous pouvez utiliser les notifications auxAWS utilisateurs pour configurer les canaux de diffusion afin d'être informé AWS Control Tower des événements. Vous recevez une notification lorsqu'un événement correspond à une règle que vous avez spécifiée. Vous pouvez recevoir des notifications relatives à des événements par le biais de plusieurs canaux, notamment par e-mail, par AWS Chatbotchat ou par notification push via l'application mobile pourAWS console. Vous pouvez également consulter les notifications dans le Centre de notifications de la console.

AWS Les notifications utilisateur prennent en charge l'agrégation, ce qui peut réduire le nombre de notifications que vous recevez lors d'événements spécifiques. Les notifications sont également visibles dans le centre de notifications de la console.

Les avantages de l'abonnement aux notifications par le biais des notifications AWS utilisateur EventBridge sont les suivants :

  • Une interface utilisateur (UI) plus conviviale.

  • Intégration à la AWS console, dans la zone cloche/notifications de la barre de navigation globale.

  • Support natif pour les notifications par e-mail, il n'est pas nécessaire de configurer Amazon SNS.

  • Plus particulièrement, la prise en charge des notifications push mobiles, exclusive aux notifications AWS utilisateur.

Par exemple, vous souhaiterez peut-être recevoir un type de notification en cas de résultats critiques et très graves pour Security Hub. Un extrait de code au format JSON pour configurer cet abonnement aux notifications peut ressembler à ceci :

{ "detail": { "findings": { "Compliance": { "Status": ["FAILED", "WARNING", "NOT_AVAILABLE"] }, "RecordState": ["ACTIVE"], "Severity": { "Label": ["CRITICAL", "HIGH"] }, "Workflow": { "Status": ["NEW", "NOTIFIED"] } } } }

Filtrage des événements

  • Vous pouvez filtrer les événements par service et par nom à l'aide des filtres disponibles sur la console des notifications AWS utilisateur.

  • Vous pouvez filtrer les événements en fonction de propriétés spécifiques si vous créez votre propre EventBridge filtre à partir du code JSON.

Exemple d' AWS Control Tower événement

Voici un exemple d'événement généralisé pour AWS Control Tower.

  • C'est un EventBridge événement.

  • Vous pouvez vous abonner à EventBridge des événements (tels que celui-ci) à l'aide des notifications AWS utilisateur.

{ "version": "0", "id": "<id>", // alphanumeric string "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "<account ID>", // Management account ID. "time": "<date>", // Format: yyyy-MM-dd'T'hh:mm:ssZ "region": "<region>", // AWS Control Tower home region. "resources": [], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "121212121212", "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", // Timestamp when call was made. Format: yyyy-MM-dd'T'hh:mm:ssZ. "eventSource": "controltower.amazonaws.com", "eventName": "<event name>", // one of the 9 event names in https://docs.aws.amazon.com/controltower/latest/userguide/lifecycle-events.html "awsRegion": "<region>", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "<id>", "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { // the contents of this object vary depending on the event subtype and event state } } }