Control Towerの落とし穴 ※転載、複製、改変等、および許諾のない二次利用を禁止します ◼ 各リージョン毎に別のSNSトピックに通知されるのでサブスクリプションの管理が煩雑 ⚫ リージョンの数だけサブスクリプションの設定が必要 ⚫ 管理するアカウントの数が多くなると、アカウント×リージョンの数だけサブスクリプションできる ⚫ 文面を整形するためのLambda関数を作りこむとLambda関数の中身まで管理が必要に →通知を1つのリージョンに集約して、設定・管理する箇所を減らしたいなら作りこみが必要 #nncstudy 監査アカウント 東京リージョン AWS Lambda Amazon SNS Amazon EventBridge カスタム イベントバス イベントルール AWS内外のイベントを 送受信するサービス イベントを検知して 別の宛先に送信する ※別アカウント/リージョン のリソースへは送信× イベントの通り道 ※別アカウント/リージョン でもルールから送信◦ 参考:カスタムイベントバスによるリージョン間のイベント集約 - NRIネットコムBlog https://tech.nri-net.com/entry/aggregate_events_in_each_region_with_eventbus イベントルール カスタム イベントバス 組織管理者 通知 各リージョン AWS Config イベントルール カスタム イベントバス イベントルール メンバーアカウント Config以外は作りこみ カスタムイベントバスを経由することで アカウント/リージョンをまたいでイベントを送信