Saltar al contenido

¿Por qué los mensajes que publico en mi tema de Amazon SNS no se entregan en mi cola de Amazon SQS suscrita con el cifrado en el servidor activado?

2 minutos de lectura
0

Quiero resolver los motivos por que los mensajes que publico en mi tema de Amazon Simple Notification Service (Amazon SNS) no se entregan a mi cola de Amazon Simple Queue Service (Amazon SQS) que tiene activado el cifrado en el servidor (SSE).

Descripción corta

Tu cola de Amazon SQS debe usar una clave de AWS KMS (clave de KMS) administrada por el cliente. Esta clave de KMS debe incluir una política de claves personalizada que conceda a Amazon S3 suficientes permisos de uso de claves.

Nota: Los permisos necesarios no se incluyen en la política de claves predeterminada de la clave de KMS administrada por AWS para Amazon SQS y no puedes modificar esta política.

Si tu tema tiene activado el SSE, también debes hacer lo siguiente:

Configura los permisos de AWS Key Management (AWS KMS) que permitan a tu editor publicar mensajes sobre tu tema cifrado.

Resolución

Sigue estos pasos:

  1. Crea una nueva clave de KMS administrada por el cliente con una política de claves que tenga los permisos necesarios para Amazon SNS.
  2. Configura el SSE para tu cola de Amazon SQS con la clave de KMS personalizada que acabas de crear.
  3. Si tu tema de Amazon SNS tiene activado el SSE: Configura los permisos de AWS KMS que permitan a tu editor publicar mensajes en su tema cifrado.

Para obtener más información, consulta Activación del cifrado en el servidor (SSE) para un tema de Amazon SNS con una cola de Amazon SQS cifrada suscrita.

Nota: Para solucionar otros problemas de entrega de mensajes, consulta el estado de entrega de mensajes de Amazon SNS.

Información relacionada

Cifrado en reposo en Amazon SQS

Cifrado en reposo de los datos de Amazon SNS

Configuración del cifrado en el servidor (SSE) para un tema de SNS

Políticas clave en AWS KMS

Encrypting messages published to Amazon SNS with AWS KMS (Cifrado de los mensajes publicados en Amazon SNS con AWS KMS)

OFICIAL DE AWSActualizada hace 2 años