GuardDuty의 사용자 지정 Amazon SNS 알림이 전송되지 않는 문제를 해결하려면 어떻게 해야 하나요?

3분 분량
0

Amazon GuardDuty의 사용자 지정 Amazon Simple Notification Service(SNS) 알림이 전송되지 않습니다.

간략한 설명


특정 AWS 서비스 이벤트 유형이 시작될 때 GuardDuty에서 사용자 지정 SNS 알림을 전송하도록 Amazon EventBridge 규칙을 지침에 따라 구성했습니다. 그런데 SNS 알림이 전송되지 않습니다.

해결 방법

다음 지침에 따라 다음 설정이 올바른지 확인하세요.

  • Amazon SNS 구독 확인
  • Amazon SNS 토픽 AWS Identity and Access Management(IAM) 액세스 정책
  • AWS Key Management Service(AWS KMS) 권한
  • EventBridge 이벤트 패턴 JSON 개체 조사 결과 유형

Amazon SNS 구독 확인

  1. Amazon SNS 콘솔을 열고 구독을 선택하세요.
  2. Amazon SNS 구독 ID 상태가 확인됨이고 토픽이 올바른지 확인하세요.
  3. 상태가 확인 보류인 경우 지침에 따라 구독 확인을 진행하세요.

SNS 토픽 IAM 액세스 정책의 권한 확인

  1. Amazon SNS 콘솔을 열고 토픽을 선택하세요.
  2. 이름에서 Amazon SNS 토픽 이름을 선택하세요.
  3. 세부 정보에서 액세스 정책 탭을 선택하세요.
  4. IAM 정책에서 다음과 같은 events.amazonaws.com 보안 주체를 게시할 수 있는 권한을 허용하는지 확인하세요.
{
  "Sid": "AWSEvents",
  "Effect": "Allow",
  "Principal": {
    "Service": "events.amazonaws.com"
  },
  "Action": "sns:Publish",
  "Resource": "arn:aws:sns:YOUR-REGION:YOUR-ACCOUNT-ID:YOUR-SNS-TOPIC"
}

AWS KMS 권한 확인

참고: 암호화를 활성화하지 않았거나 AWS 관리형 키를 사용한 경우에는 이 단계를 건너뛰세요.

  1. AWS KMS 콘솔을 열고 고객 관리형 키를 선택하세요.
  2. Key ID에서 SNS 메시지를 암호화하는 데 사용한 ]( 관리형 키[를 선택하세요.
  3. 키 정책에서 정책 보기로 전환을 선택하세요.
  4. KMS 키 정책에서 다음과 같은 events.amazonaws.com 보안 주체를 게시할 수 있는 권한을 허용하는지 확인하세요.
{
  "Sid": "AWSEvents",
  "Effect": "Allow",
  "Principal": {
    "Service": "events.amazonaws.com"
  },
  "Action": [
    "kms:GenerateDataKey",
    "kms:Decrypt"
  ],
  "Resource": "*"
}

EventBridge 이벤트 패턴 JSON 개체 조사 결과 유형 확인

  1. EventBridge 콘솔을 열고 다음 규칙을 선택하세요.
  2. 이름에서 내 규칙을 선택하세요.
  3. 이벤트 패턴에서 JSON 개체 조사 결과 유형이 다음과 같이 특정 AWS 서비스와 일치하는지 확인하세요.
{  "source": [
    "aws.guardduty"
  ],
  "detail-type": [
    "GuardDuty Finding"
  ]
}

자세한 내용은 Amazon CloudWatch 이벤트를 사용해 GuardDuty 조사 결과의 사용자 지정 응답 생성을 참고하세요.

EventBridge 내보내기 빈도 확인

  1. GuardDuty 콘솔을 열고 설정을 선택하세요.
  2. 조사 결과 내보내기 옵션에서 편집을 선택하세요.
  3. 업데이트된 조사 결과 게시 빈도 편집에서 설정된 빈도를 확인하세요. 기본값은 조사 결과를 6시간마다 EventBridge로 자동 전송하는 것입니다. 기본 설정 값인 6시간에서 다른 빈도로 변경하려면 1시간이나 15분을 선택하고 변경 사항 저장을 선택하세요.

**참고:**5분 이내에 GuardDuty에서 새 조사 결과 유형 알림을 보냅니다. 자세한 내용은 GuardDuty용 CloudWatch Events 알림 빈도를 참고하세요.

관련 정보

조사 결과 유형

조사 결과 내보내기

내 Amazon SNS 토픽에서 EventBridge 알림을 받지 못하는 이유는 무엇인가요?

AWS 공식
AWS 공식업데이트됨 일 년 전
댓글 없음