감사 계정의 SNS가 제공하는 규정 준수 알림 - AWS Control Tower

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

감사 계정의 SNS가 제공하는 규정 준수 알림

감사 계정으로 전송된 이메일을 통해 규정 준수 변경 알림을 받으려면 다음 Amazon SNS 주제를 구독하십시오.

arn:aws:sns:AWSRegion:AuditAccount:aws-controltower-AggregateSecurityNotifications

구독할 때 실제 AWS Control Tower 홈 지역 및 감사 계정 정보를 표시된 주제 이름으로 대체하십시오. AWS Control Tower를 실행하는 지원되는 각 AWS 지역에 대한 알림을 수신하는 SNS 주제를 구독할 수 있습니다.

수신할 수 있는 SNS 주제 및 알림
  • aws-controltower-AllConfigNotifications주제:

    규정 준수, 비준수 및 AWS Config 변경에 관한 알림을 수신합니다. 또한 로그 파일 전달 AWS CloudTrail 시 알림을 받습니다.

  • aws-controltower-SecurityNotifications주제:

    지원되는 각 AWS 지역에는 다음 주제 중 하나가 있습니다. 해당 지역의 AWS Config로부터 규정 준수, 비준수 및 변경 알림을 수신합니다. 수신되는 모든 알림을 다음으로 전달합니다. aws-controltower-AggregateSecurityNotifications

  • aws-controltower-AggregateSecurityNotifications주제:

    이 주제는 지원되는 각 AWS 지역에 있습니다. 지역별 aws-controltower-SecurityNotifications 주제로부터 규정 준수 변경 알림을 받습니다. 또한 홈 지역에서는 드리프트 알림도 수신합니다.

SNS 주제에 대한 기타 고려 사항:

AWS Config SNS 주제 정책

AWS Config SNS 주제 정책에는 aws:SourceOrgID 조건 키가 포함되어 있습니다. 정책은 다음 예제에 나와 있습니다.

SNSAllConfigurationTopicPolicy: Type: AWS::SNS::TopicPolicy Properties: Topics: - !Ref SNSAllConfigurationTopic PolicyDocument: Statement: - Sid: AWSSNSPolicy Action: - sns:Publish Effect: Allow Resource: !Ref SNSAllConfigurationTopic Principal: Service: - cloudtrail.amazonaws.com - config.amazonaws.com Condition: StringEquals: aws:SourceOrgID: !Ref OrganizationId