Rastrear alertas por meio do Amazon Simple Notification Service
O Amazon Simple Notification Service (Amazon SNS) é um serviço web que permite que aplicações, usuários finais e dispositivos enviem e recebam notificações da nuvem instantaneamente. Consulte mais informações no Guia do desenvolvedor do Amazon Simple Notification Service.
O AWS Control Tower usa o Amazon SNS para enviar alertas programáticos aos endereços de e-mail da conta de gerenciamento e de auditoria. Esses alertas ajudam a evitar desvios na zona de pouso. Para obter mais informações, consulte Detectar e resolver desvios no AWS Control Tower.
Também usamos o Amazon Simple Notification Service para enviar notificações de conformidade do AWS Config.
dica
Uma das melhores maneiras de receber notificações de conformidade de controle do AWS Control Tower (em sua conta de auditoria) é assinar AggregateConfigurationNotifications. É um serviço que ajuda você a inspecionar a conformidade. Ele fornece dados reais sobre regras do AWS Config que estão fora de conformidade. O AWS Config mantém automaticamente a lista de contas na UO.
Você deve assinar manualmente, usando e-mail ou qualquer tipo de assinatura que o SNS permita. A instrução arn:aws:sns: leva à sua conta de auditoria. homeregion:account:aws-controltower-AggregateSecurityNotifications