Orientação sobre como se inscrever em Tópicos SNS - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Orientação sobre como se inscrever em Tópicos SNS

Inscreva-se nos SNS tópicos para obter informações sobre seu ambiente AWS Control Tower.

  • O aws-controltower-AllConfigNotifications SNS tópico recebe todos os eventos publicados pela AWS Config, incluindo notificações de conformidade e notificações de CloudWatch eventos da Amazon. Por exemplo, este tópico informa se ocorreu uma violação de controle. Também fornece informações sobre outros tipos de eventos. (Saiba mais AWS Configsobre o que eles publicam quando esse tópico é configurado.)

  • Os eventos de dados da aws-controltower-BaselineCloudTrail trilha também estão configurados para serem publicados no aws-controltower-AllConfigNotifications SNS tópico.

  • Para receber notificações detalhadas de conformidade, recomendamos que você assine o aws-controltower-AllConfigNotifications SNS tópico. Este tópico agrega notificações de conformidade de todas as contas secundárias.

  • Para receber notificações de deriva e outras notificações, bem como notificações de conformidade, mas menos notificações em geral, recomendamos que você se inscreva no aws-controltower-AggregateSecurityNotifications SNS tópico.

  • Para receber notificações sobre erros do AWS Control Tower Account Factory for Terraform (AFT), você pode se inscrever em um SNS tópico chamado aft_failure_notifications, exibido no AFT repositório. Por exemplo:

    resource "aws_sns_topic" "aft_failure_notifications" { name = "aft-failure-notifications" kms_master_key_id = "alias/aws/sns" }
  • Todos os SNS tópicos são criptografados em repouso com criptografia de disco. Para obter mais informações, consulte Criptografia de dados.

Para obter mais informações sobre SNS tópicos e conformidade, consulte Prevenção e notificação.