SNS의 가드 레일 규정 준수 알림 - AWS Control Tower

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

SNS의 가드 레일 규정 준수 알림

감사 계정으로 전송된 이메일로 규정 준수 변경 알림을 받으려면 다음 Amazon SNS 주제를 구독하십시오.

arn:aws:sns:AWSRegion:AuditAccount:aws-controltower-AggregateSecurityNotifications

구독할 때 실제 AWS Control Tower 홈 리전을 대체하고 계정 정보를 표시된 주제 이름으로 감사하십시오. 지원되는 각 알림이 수신되는 SNS 주제를 구독할 수 있습니다.AWSAWS Control Tower를 실행하는 리전입니다.

SNS 주제 및 수신할 수 있는 알림

  • aws-controltower-AllConfigNotifications주제:

    규정 준수, 비준수 및 변경에 대한 AWS Config에서 알림을 수신합니다.

  • aws-controltower-SecurityNotifications주제:

    이러한 주제 중 하나는 지원되는 각각의 AWS 리전마다 존재합니다. 해당 리전의 AWS Config로부터 규정 준수, 비규정 준수 및 변경 알림을 수신합니다. 수신되는 모든 알림을 다음으로 전달합니다.aws-controltower-AggregateSecurityNotifications

  • aws-controltower-AggregateSecurityNotifications주제:

    이 주제는 지원되는 각 AWS 리전마다 존재합니다. 지역별 규정 준수 알림이 수신됩니다.aws-controltower-SecurityNotifications주제. 또한 홈 지역에서는 드리프트 알림도 수신합니다.

SNS 주제에 대한 기타 고려 사항:

  • 이러한 모든 주제가 존재하며 감사 계정에 알림을 수신합니다.

  • 기본적으로 감사 계정 이메일 주소는aws-controltower-AggregateSecurityNotificationsSNS 주제입니다.

  • AWS Control Tower 타워의 SNS 주제는 의도적으로 매우 시끄럽습니다. 예,AWS Config매번 알림을 보냅니다.AWS Config새 리소스를 검색합니다.

  • SNS 주제에서 특정 유형의 알림을 필터링하려는 관리자는AWS LambdaSNS 주제를 활성화하고 구독합니다. 또는 를 설정할 수 있습니다. EventBridge 이 지원 문서에 설명된 대로 알림을 필터링하는 규칙AWS Config를 사용하여 AWS 리소스가 규정을 준수하지 않을 때 알림을 받으려면 어떻게 해야 합니까?

  • AWS Config 알림에는 JSON 객체가 포함되어 있습니다.

  • AWS Control Tower 드리프트 알림은 일반 텍스트로 표시됩니다.