CloudTrail SNS 알림 토픽 미설정

로그 파일 전달 알림이 필요하면 SNS 토픽을 연결하세요.

설명

CloudTrail의 SNS 알림은 로그 파일이 S3 버킷에 전달되었음을 알립니다. 개별 보안 이벤트를 즉시 경보하는 기능은 아니며, 이 알림이 필요한 후속 처리에 맞춰 토픽을 구성합니다.

잠재적 영향

SNS 알림에 의존하는 처리 과정에서는 토픽이 없으면 새 로그 파일 처리가 시작되지 않을 수 있습니다.

해결 방법

SnsTopicName에 사용할 토픽을 지정하고 CloudTrail의 게시 권한과 구독 대상을 구성하세요. 로그 전달 후 알림을 받는지 확인하세요.

예시

예시는 별도로 정의한 Topic을 기존 트레일에 연결합니다. 토픽 정책과 구독은 생략한 발췌입니다.

변경 전

yaml
Resources:
  Trail:
    Type: AWS::CloudTrail::Trail
    Properties:
      S3BucketName: !Ref LogBucket
      IsLogging: true
      IsMultiRegionTrail: true

변경 후

yaml
Resources:
  Trail:
    Type: AWS::CloudTrail::Trail
    Properties:
      S3BucketName: !Ref LogBucket
      SnsTopicName: !GetAtt Topic.TopicName
      IsLogging: true
      IsMultiRegionTrail: true

참조