将过滤策略应用于 SNS 订阅

Applying Filter policy to SNS subscription

我们为 AWS 账户中的不同资源创建了不同的配置规则。我们已启用警报的 SNS 订阅。但是,我想向订阅添加一个过滤策略,它应该只为一个特定的 configRule 提供警报。

你能帮我如何为一个特定的 configRule 添加过滤策略吗

很遗憾,您不能从 SNS 订阅级别执行此操作。这是因为 filter policies 仅适用于 消息属性 ,不适用于消息正文。

解决这个问题的方法是为您的 SNS 主题订阅一个 lambda 函数。 lambda 将从 AWS Config 获取消息,解析它们,然后分发到其他消息特定主题或其他资源。由于其 lambda 函数,您可以对其进行编程以执行几乎任何您想要的操作,包括发出一些警报。