説明
CloudFormationのNotificationARNsは、スタックイベントを受け取るSNSトピックを指定します。この通知や他の監視経路がないと、デプロイの失敗やロールバックの発見が遅れることがあります。
想定される影響
スタックの状態変更を見逃すと、デプロイの問題への対応が遅れるおそれがあります。
対処方法
NotificationARNsにSNSトピックのARNを指定し、発行権限とサブスクリプションを設定してください。運用担当者がイベントを実際に受け取れることを確認してください。
例
ネストされたスタックにSNSトピックを追加する抜粋です。テンプレートURLとパラメータは、実際のネストされたテンプレートに合わせて設定してください。
変更前
yaml
Resources:
myStackWithParams:
Type: AWS::CloudFormation::Stack
Properties:
TemplateURL: https://s3.amazonaws.com/cloudformation-templates-us-east-2/EC2ChooseAMI.template
Parameters:
InstanceType: t1.micro
KeyName: mykey
変更後
yaml
Resources:
myStackWithParams:
Type: AWS::CloudFormation::Stack
Properties:
NotificationARNs:
- "arn:aws:sns:ap-northeast-2:123456789012:stack-alerts"
TemplateURL: https://s3.amazonaws.com/cloudformation-templates-us-east-2/EC2ChooseAMI.template
Parameters:
InstanceType: t1.micro
KeyName: mykey