드리프트 방지 및 알림 - AWS Control Tower

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

드리프트 방지 및 알림

특정 가드레일을 활성화하고 AWS Control Tower 에서 규정 준수를 유지하는 데 도움이 되는 특정 SNS 알림을 구독할 수 있습니다.

드리프트 모니터링 보호

AWS Control Tower 는 예방 가드레일에 대한 수동 및 능동적 드리프트 모니터링 보호 방법을 제공합니다.

  • 패시브 보호: AWS CloudTrail예방 가드 레일 (SCP) 드리프트 모니터링 및 로그.

  • 능동적 보호: AWS Control Tower드리프트 모니터링 서비스정기적으로 예방 가드레일 SCP를 적극적으로 스캔합니다.

AWS Control Tower 는 드리프트가 감지된 경우 SNS 메시징을 통해 사용자에게 알립니다.

드리프트 방지

일부 가드레일은 규정 준수 보고 메커니즘의 수정을 방지합니다.

예방 가드레일과 달리 탐정 가드레일은 관련 AWS Config 규칙을 위반하는 리소스를 알려줍니다.

드리프트 및 가드 레일 규정 준수에 대한 SNS 알림을 수신하려면

Amazon SNS가 적절한 드리프트 및 가드레일 규정 준수 알림을 받는 방법에 대한 자세한 내용은 단원을 참조하십시오.SNS의 가드 레일 규정 준수 알림.

SNS 주제에 대한 게시자 및 구독자

aws-controltower-AllConfigNotifications주제:

  • AWS::Config::DeliveryChannel리소스는 이 항목의 구성 변경 사항에 대한 알림을 보내도록 구성되어 있습니다.

  • 가능한 알림 유형은 다음과 같습니다.AWS Config보낼 수 있습니다.Amazon SNS 주제섹션의AWS Config.

  • AWS::CloudTrail::Trail리소스는 이 항목에 로그 파일 배달 알림을 보내도록 구성되어 있습니다.

  • 이 주제를 구독할 수 있습니다.

aws-controltower-SecurityNotifications주제:

  • AWS::Events::Rule에 대한 알림을 보내도록 리소스가 구성되었습니다.AWS Config이 항목에 대한 규칙 준수 변경 (SNS 알림 유형 중 하나).

  • aws-controltower-NotificationForwarderLambda 함수는 이 주제에 가입되어 있으며 SNS 알림을aws-controltower-AggregateSecurityNotifications주제.

aws-controltower-AggregateSecurityNotifications주제:

  • 이 주제에서는 알림을 받습니다.aws-controltower-SecurityNotificationsLambda 함수에 의해 전달됩니다.

  • 또한 홈 지역에서 드리프트 알림을 수신합니다.

  • AWS Control Tower Tower에서 주제를 생성하면 감사 계정 이메일 주소에 대한 구독이 추가되므로 구독을 확인해야 합니다.

참고

이메일 주소와 같은 엔드포인트는 각 구독을 확인해야 하며, SNS는 구독이 확인될 때까지 엔드포인트에 메시지를 보내지 않습니다.