CloudFormationスタック通知が未設定

スタックイベントを受け取るSNSトピックを設定してください。

説明

CloudFormationのNotificationARNsは、スタックイベントを受け取るSNSトピックを指定します。この通知や他の監視経路がないと、デプロイの失敗やロールバックの発見が遅れることがあります。

想定される影響

スタックの状態変更を見逃すと、デプロイの問題への対応が遅れるおそれがあります。

対処方法

NotificationARNsにSNSトピックのARNを指定し、発行権限とサブスクリプションを設定してください。運用担当者がイベントを実際に受け取れることを確認してください。

例

ネストされたスタックにSNSトピックを追加する抜粋です。テンプレートURLとパラメータは、実際のネストされたテンプレートに合わせて設定してください。

変更前

yaml
Resources:
  myStackWithParams:
    Type: AWS::CloudFormation::Stack
    Properties:
      TemplateURL: https://s3.amazonaws.com/cloudformation-templates-us-east-2/EC2ChooseAMI.template
      Parameters:
        InstanceType: t1.micro
        KeyName: mykey

変更後

yaml
Resources:
  myStackWithParams:
    Type: AWS::CloudFormation::Stack
    Properties:
      NotificationARNs:
        - "arn:aws:sns:ap-northeast-2:123456789012:stack-alerts"
      TemplateURL: https://s3.amazonaws.com/cloudformation-templates-us-east-2/EC2ChooseAMI.template
      Parameters:
        InstanceType: t1.micro
        KeyName: mykey

参考資料