Salta al contenuto

Perché i messaggi che pubblico sul mio topic Amazon SNS non vengono recapitati alla mia coda Amazon SQS sottoscritta con crittografia lato server attivata?

2 minuti di lettura
0

Desidero risolvere il motivo per cui i messaggi che pubblico sul mio topic Amazon Simple Notification Service (Amazon SNS) non vengono recapitati alla mia coda Amazon Simple Queue Service (Amazon SQS) con crittografia lato server (SSE) attivata.

Breve descrizione

La coda Amazon SQS deve utilizzare una chiave AWS KMS (chiave KMS) gestita dal cliente. La chiave KMS deve includere una policy della chiave personalizzata che conceda ad Amazon S3 autorizzazioni sufficienti per l'utilizzo della chiave.

Nota: le autorizzazioni richieste non sono incluse nella policy predefinita della chiave KMS gestita da AWS per Amazon SQS e non puoi modificare questa policy.

Se il topic ha la crittografia lato server (SSE) attivata, devi anche:

Configurare le autorizzazioni del Servizio AWS di gestione delle chiavi (AWS KMS) che consentono al publisher di pubblicare messaggi sul topic crittografato.

Risoluzione

Completa i seguenti passaggi:

  1. Crea una nuova chiave KMS gestita dal cliente con una policy della chiave che abbia le autorizzazioni richieste per Amazon SNS.
  2. Configura la crittografia lato server (SSE) per la coda Amazon SQS utilizzando la chiave KMS personalizzata che hai appena creato.
  3. Se il topic Amazon SNS ha la crittografia lato server (SSE) attivata: Configurare le autorizzazioni AWS KMS che consentono al publisher di pubblicare messaggi sul topic crittografato.

Per ulteriori informazioni, consulta Configurazione della crittografia dei topic di Amazon SNS con abbonamento crittografato alla coda Amazon SQS.

Nota: per risolvere altri problemi di recapito dei messaggi, consulta Stato di consegna dei messaggi Amazon SNS.

Informazioni correlate

Crittografia inattiva in Amazon SQS

Protezione dei dati di Amazon SNS con crittografia lato server

Configurazione della crittografia lato server (SEE) per un topic Amazon SNS

Policy della chiave in AWS KMS

Encrypting messages published to Amazon SNS with AWS KMS (Crittografia dei messaggi pubblicati su Amazon SNS con AWS KMS)