Panduan untuk berlangganan Topik SNS - AWS Control Tower

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Panduan untuk berlangganan Topik SNS

Berlangganan topik SNS untuk mendapatkan informasi tentang lingkungan AWS Control Tower Anda.

  • Topik aws-controltower-AllConfigNotifications SNS menerima semua acara yang diterbitkan oleh AWS Config, termasuk pemberitahuan kepatuhan dan pemberitahuan CloudWatch acara Amazon. Misalnya, topik ini memberi tahu Anda jika pelanggaran kontrol telah terjadi. Ini juga memberikan informasi tentang jenis acara lainnya. (Pelajari lebih lanjut AWS Configtentang apa yang mereka terbitkan saat topik ini dikonfigurasi.)

  • Peristiwa Data dari aws-controltower-BaselineCloudTrail jejak diatur untuk dipublikasikan ke topik aws-controltower-AllConfigNotifications SNS juga.

  • Untuk menerima pemberitahuan kepatuhan terperinci, kami sarankan Anda berlangganan topik aws-controltower-AllConfigNotifications SNS. Topik ini menggabungkan pemberitahuan kepatuhan dari semua akun anak.

  • Untuk menerima pemberitahuan drift dan pemberitahuan lainnya serta pemberitahuan kepatuhan, tetapi lebih sedikit pemberitahuan secara keseluruhan, kami sarankan Anda berlangganan topik aws-controltower-AggregateSecurityNotifications SNS.

  • Untuk menerima pemberitahuan tentang kesalahan AWS Control Tower Account Factory for Terraform (AFT), Anda dapat berlangganan topik SNS yang disebut aft_failure_notifications, ditampilkan di repositori AFT. Sebagai contoh:

    resource "aws_sns_topic" "aft_failure_notifications" { name = "aft-failure-notifications" kms_master_key_id = "alias/aws/sns" }
  • Semua topik SNS dienkripsi saat istirahat dengan enkripsi disk. untuk informasi selengkapnya, lihat Enkripsi data.

Untuk informasi selengkapnya tentang topik dan kepatuhan SNS, lihat Pencegahan dan pemberitahuan.