

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Orientações sobre como assinar os tópicos do SNS
<a name="sns-guidance"></a>

Assine tópicos do SNS para ter informações sobre seu ambiente do AWS Control Tower.

**nota**  
O AWS Control Tower deixará de enviar notificações de deriva para o tópico do SNS para todos os clientes em LZ4 mais de 0.
+ O tópico do `aws-controltower-AllConfigNotifications` SNS recebe todos os eventos publicados pela AWS Config, incluindo notificações de conformidade e notificações de CloudWatch eventos da Amazon. Por exemplo, esse tópico informa se ocorreu uma violação de controle. Ele também fornece informações sobre outros tipos de eventos. (Saiba mais sobre o [AWS Config](https://docs.aws.amazon.com//config/latest/developerguide/notifications-for-AWS-Config.html), referente a o que é publicado quando esse tópico é configurado.) 
+ [Eventos de dados](https://docs.aws.amazon.com//awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html?icmpid=docs_cloudtrail_console#logging-data-events) da trilha `aws-controltower-BaselineCloudTrail` também estão configurados para serem publicados no tópico `aws-controltower-AllConfigNotifications` do SNS.
+ Para receber notificações de conformidade detalhadas, recomendamos que você assine o tópico `aws-controltower-AllConfigNotifications` do SNS. Esse tópico agrega notificações de conformidade de todas as contas secundárias.
+ Para receber notificações de desvios e outras, bem como de conformidade, mas menos notificações em geral, recomendamos que você assine o tópico `aws-controltower-AggregateSecurityNotifications` do SNS.
+ Para receber notificações sobre erros do Account Factory for Terraform (AFT) do AWS Control Tower, você pode assinar um tópico do SNS chamado [https://github.com/aws-ia/terraform-aws-control_tower_account_factory/blob/0f2caea57e37a1a58dc305e2f342e9c28aeb9c41/modules/aft-account-request-framework/sns.tf](https://github.com/aws-ia/terraform-aws-control_tower_account_factory/blob/0f2caea57e37a1a58dc305e2f342e9c28aeb9c41/modules/aft-account-request-framework/sns.tf), mostrado no repositório do AFT. Por exemplo:

  ```
  resource "aws_sns_topic" "aft_failure_notifications" {
      name = "aft-failure-notifications"
      kms_master_key_id = "alias/aws/sns"
  }
  ```
+ Todos os tópicos do SNS são criptografados em repouso com criptografia de disco. Consulte mais informações em [Data encryption](https://docs.aws.amazon.com//sns/latest/dg/sns-data-encryption.html).

Consulte mais informações sobre tópicos e conformidade do SNS em [Prevention and notification](https://docs.aws.amazon.com//controltower/latest/userguide/prevention-and-notification.html).