説明
CloudTrailのSNS通知は、ログファイルがS3バケットに配信されたことを知らせます。個々のセキュリティイベントを即時に警告する機能ではありません。この配信通知を必要とする処理に合わせてトピックを設定してください。
想定される影響
SNS通知に依存する処理では、トピックがないと新しいログファイルの処理が開始されない場合があります。
対処方法
SnsTopicNameに利用するトピックを指定し、CloudTrailの発行権限とサブスクリプションを設定してください。ログ配信後に通知を受け取れることを確認してください。
例
別途定義したTopicを既存の証跡に接続する例です。トピックポリシーとサブスクリプションは省略しています。
変更前
yaml
Resources:
Trail:
Type: AWS::CloudTrail::Trail
Properties:
S3BucketName: !Ref LogBucket
IsLogging: true
IsMultiRegionTrail: true
変更後
yaml
Resources:
Trail:
Type: AWS::CloudTrail::Trail
Properties:
S3BucketName: !Ref LogBucket
SnsTopicName: !GetAtt Topic.TopicName
IsLogging: true
IsMultiRegionTrail: true