설명
CloudTrail의 SNS 알림은 로그 파일이 S3 버킷에 전달되었음을 알립니다. 개별 보안 이벤트를 즉시 경보하는 기능은 아니며, 이 알림이 필요한 후속 처리에 맞춰 토픽을 구성합니다.
잠재적 영향
SNS 알림에 의존하는 처리 과정에서는 토픽이 없으면 새 로그 파일 처리가 시작되지 않을 수 있습니다.
해결 방법
SnsTopicName에 사용할 토픽을 지정하고 CloudTrail의 게시 권한과 구독 대상을 구성하세요. 로그 전달 후 알림을 받는지 확인하세요.
예시
예시는 별도로 정의한 Topic을 기존 트레일에 연결합니다. 토픽 정책과 구독은 생략한 발췌입니다.
변경 전
yaml
Resources:
Trail:
Type: AWS::CloudTrail::Trail
Properties:
S3BucketName: !Ref LogBucket
IsLogging: true
IsMultiRegionTrail: true
변경 후
yaml
Resources:
Trail:
Type: AWS::CloudTrail::Trail
Properties:
S3BucketName: !Ref LogBucket
SnsTopicName: !GetAtt Topic.TopicName
IsLogging: true
IsMultiRegionTrail: true