Ich möchte herausfinden, warum die Nachrichten, die ich in meinem Amazon Simple Notification Service (Amazon SNS)-Thema veröffentliche, nicht an meine Amazon Simple Queue Service (Amazon SQS)-Warteschlange übermittelt werden, in der die serverseitige Verschlüsselung (SSE) aktiviert ist.
Kurzbeschreibung
Die Amazon SQS-Warteschlange muss einen vom Kunden verwalteten AWS-KMS-Schlüssel (KMS-Schlüssel) verwenden. Dieser KMS-Schlüssel muss eine benutzerdefinierte Schlüsselrichtlinie enthalten, die Amazon SNS ausreichende Berechtigungen zur Schlüsselverwendung erteilt.
Hinweis: Die erforderlichen Berechtigungen sind nicht in der Standardschlüsselrichtlinie des von AWS verwalteten KMS-Schlüssels für Amazon SQS enthalten, und du kannst diese Richtlinie nicht ändern.
Wenn für das Thema SSE aktiviert ist, musst du außerdem Folgendes tun:
Konfiguriere AWS Key Management (AWS KMS)-Berechtigungen, die es dem Publisher ermöglichen, Nachrichten zum verschlüsselten Thema zu veröffentlichen.
Lösung
Führe die folgenden Schritte aus:
- Erstelle einen neuen, vom Kunden verwalteten KMS-Schlüssel mit einer Schlüsselrichtlinie, die über die erforderlichen Berechtigungen für Amazon SNS verfügt.
- Konfiguriere SSE für die Amazon SQS-Warteschlange mithilfe des benutzerdefinierten KMS-Schlüssels, den du gerade erstellt hast.
- Wenn für das Amazon-SNS-Thema SSE aktiviert ist: Konfiguriere AWS-KMS-Berechtigungen, die es deinem Publisher erlauben, Nachrichten zu deinem verschlüsselten Thema zu veröffentlichen.
Weitere Informationen findest du unter Aktivierung der serverseitigen Verschlüsselung (SSE) für ein Amazon-SNS-Thema mit einer abonnierten verschlüsselten Amazon-SQS-Warteschlange.
Hinweis: Informationen zur Behebung anderer Probleme bei der Nachrichtenübermittlung findest du unter Amazon-SNS-Nachrichtenübermittlungssstatus.
Ähnliche Informationen
Verschlüsselung im Ruhezustand für Amazon SQS
Verschlüsselung im Ruhezustand für Amazon-SNS-Daten
Konfiguration der serverseitigen Verschlüsselung (SSE) für ein SNS-Thema
Wichtige Richtlinien in AWS KMS
Verschlüsseln von auf Amazon SNS veröffentlichten Nachrichten mit AWS KMS