생성 방법에서 **사용자 지정 패턴(JSON 편집기)**을 선택하고 다음 예시 이벤트 패턴을 입력합니다.
{
"source": [
"aws.config"
],
"detail-type": [
"Config Rules Compliance Change"
],
"detail": {
"messageType": [
"ComplianceChangeNotification"
],
"configRuleName": [
"ec2-security-group-attached-to-eni"
],
"resourceType": [
"AWS::EC2::SecurityGroup"
],
"newEvaluationResult": {
"complianceType": [
"NON_COMPLIANT"
]
}
}
}
대상 선택 화면에서 다음 정보를 입력합니다.
대상 유형에서 AWS 서비스를 선택합니다.
대상 선택에서 SNS 주제를 선택합니다.
주제에서 SNS 주제를 선택합니다.
추가 설정에서 대상 입력 구성에 입력 변환기를 선택합니다.
입력 변환기 구성을 선택합니다.
입력 경로 텍스트 상자의 대상 입력 변환기에 다음 예시 경로를 입력합니다.
{
"awsRegion": "$.detail.awsRegion",
"resourceId": "$.detail.resourceId",
"awsAccountId": "$.detail.awsAccountId",
"compliance": "$.detail.newEvaluationResult.complianceType",
"rule": "$.detail.configRuleName",
"time": "$.detail.newEvaluationResult.resultRecordedTime",
"resourceType": "$.detail.resourceType"
}
템플릿에 다음 예시 템플릿을 입력합니다.
"On yourTime AWS Config rule yourRule evaluated the yourResourceType with Id yourResourceId in the account yourAWSAccountId Region yourAwsRegion as yourCompliance. For more details open the AWS Config console at https://console.aws.amazon.com/config/home?region=yourAwsRegion#/timeline/yourResourceType/yourResourceId]/configuration"
참고: 위 예시에서 사용 사례에 따라 yourTime, yourRule, yourResourceType, yourResourceId, yourAWSAccountId, yourAWSRegion, 및 yourCompliance를 시간, 규칙, 리소스 유형, 리소스 ID, AWS 계정 ID 및 AWS 리전, 규정 준수 및 리소스 정보에 대한 고유한 값으로 바꾸십시오.
확인을 선택합니다.