CloudTrailのSNS通知トピックが未設定

ログファイルの配信通知が必要な場合は、SNSトピックを接続してください。

説明

CloudTrailのSNS通知は、ログファイルがS3バケットに配信されたことを知らせます。個々のセキュリティイベントを即時に警告する機能ではありません。この配信通知を必要とする処理に合わせてトピックを設定してください。

想定される影響

SNS通知に依存する処理では、トピックがないと新しいログファイルの処理が開始されない場合があります。

対処方法

SnsTopicNameに利用するトピックを指定し、CloudTrailの発行権限とサブスクリプションを設定してください。ログ配信後に通知を受け取れることを確認してください。

例

別途定義したTopicを既存の証跡に接続する例です。トピックポリシーとサブスクリプションは省略しています。

変更前

yaml
Resources:
  Trail:
    Type: AWS::CloudTrail::Trail
    Properties:
      S3BucketName: !Ref LogBucket
      IsLogging: true
      IsMultiRegionTrail: true

変更後

yaml
Resources:
  Trail:
    Type: AWS::CloudTrail::Trail
    Properties:
      S3BucketName: !Ref LogBucket
      SnsTopicName: !GetAtt Topic.TopicName
      IsLogging: true
      IsMultiRegionTrail: true

参考資料