내용으로 건너뛰기

CloudWatch 경보를 사용하여 교차 계정 Amazon SNS 주제를 호출하려면 어떻게 해야 합니까?

2분 분량
0

여러 AWS 계정에서 Amazon CloudWatch 경보를 사용하여 Amazon Simple Notification Service(Amazon SNS) 주제를 호출하고 싶습니다.

해결 방법

참고: 다음 해결 방법은 2개의 계정을 사용합니다.

계정 A는 CloudWatch 경보를 만드는 데 사용되고 계정 B는 Amazon SNS 주제를 만드는 데 사용됩니다. 그런 다음 계정 A의 경보가 메시지를 게시할 수 있도록 SNS 주제의 액세스 정책을 업데이트합니다.

계정 B에서 SNS 주제 만들기

다음 단계를 완료하십시오.

  1. Amazon SNS 콘솔을 엽니다.
  2. 탐색 창에서 주제를 선택한 후 주제 생성을 선택합니다.
  3. 주제 유형으로 표준을 선택한 다음 주제 이름을 지정합니다.
  4. 주제 생성을 선택한 다음 주제의 Amazon 리소스 이름(ARN)을 복사합니다.
  5. 탐색 창에서 구독을 선택한 다음 구독 생성을 선택합니다.
  6. 주제 ARN 섹션에 주제의 ARN을 추가한 다음 프로토콜로 이메일을 선택합니다.
  7. 구독 생성을 선택한 다음 이메일을 확인하여 구독을 확인합니다.

계정 A에서 CloudWatch 경보 만들기

다음 단계를 완료하십시오.

  1. CloudWatch 콘솔을 엽니다.
  2. 탐색 창에서 경보를 선택한 후 경보 생성을 선택합니다.
  3. 지표를 선택한 다음 임계값 및 비교 파라미터에 대한 세부 정보를 제공합니다.
  4. 작업 구성알림에서 주제 ARN을 사용하여 다른 계정에 알림을 선택한 다음 계정 B에서 주제 ARN을 입력합니다.
  5. 경보 이름을 만든 다음 경보 생성을 선택합니다.

계정 B에서 SNS 주제의 액세스 정책 업데이트

계정 B에서 SNS 주제의 액세스 정책을 업데이트하면 경보가 메시지를 게시할 수 있습니다.

다음 단계를 완료하십시오.

  1. SNS 콘솔을 엽니다.

  2. 탐색 창에서 주제를 선택한 다음 주제를 선택합니다.

  3. 편집을 선택한 후 정책에 다음 문을 추가합니다.

    {
        "Statement": [{
            "Effect": "Allow",
            "Principal": {
                "Service": "cloudwatch.amazonaws.com"
            },
            "Action": "SNS:Publish",
            "Resource": "arn:aws:sns:us-east-2:444455556666:MyTopic",
            "Condition": {
                "ArnLike": {
                    "aws:SourceArn": "arn:aws:cloudwatch:us-east-2:111122223333:alarm:*"
                },
                "StringEquals": {
                    "aws:SourceAccount": "111122223333"
                }
            }
        }]
    }

    참고: 위 정책에서 예시 값을 사용자 값으로 바꾸십시오.

경보 테스트

경보를 테스트하려면 지표 데이터 포인트를 기반으로 경보 임계값을 변경하거나 set-alarm-state 명령을 실행하십시오. 경보 임계값 또는 경보 상태를 변경하면 이메일 알림이 수신됩니다.

관련 정보

모든 CloudWatch 경보가 다른 계정의 주제에 게시되도록 허용

CloudWatch 경보 트리거에 대한 SNS 알림이 수신되지 않은 이유는 무엇입니까?