Keamanan pesan Amazon SNS untuk topik FIFO - Amazon Simple Notification Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan pesan Amazon SNS untuk topik FIFO

Anda dapat memilih agar Amazon SNS dan Amazon SQS mengenkripsi pesan yang dikirim ke topik dan antrian FIFO, AWS Key Management Service menggunakan AWS KMS () kunci master pelanggan (). CMKs Anda dapat membuat topik dan antrean FIFO yang dienkripsi, atau memilih untuk mengenkripsi topik dan antrean FIFO yang ada. Amazon SNS dan Amazon SQS mengenkripsi hanya isi pesan. Mereka tidak mengenkripsi atribut pesan, metadata sumber daya, atau metrik sumber daya.

catatan

Menambahkan enkripsi ke topik FIFO atau antrean tidak mengenkripsi pesan yang disimpan kembali, dan menghapus enkripsi dari topik atau antrean meninggalkan pesan yang tersimpan terenkripsi.

Topik SNS FIFO mendekripsi pesan segera sebelum mengirimkannya ke titik akhir berlangganan. Antrean SQS FIFO mendekripsi pesan sebelum mengembalikan mereka ke aplikasi konsumen. Untuk informasi selengkapnya, lihat Enkripsi data Amazon SNS dan Mengenkripsi pesan yang dipublikasikan ke Amazon SNS dengan posting AWS KMS di AWS Komputasi Blog.

Selain itu, topik FIFO SNS dan antrean SQS FIFO mendukung privasi pesan dengan antarmuka titik akhir VPC didukung oleh AWS PrivateLink. Menggunakan titik akhir antarmuka, Anda dapat mengirim pesan dari subnet Amazon Virtual Private Cloud (Amazon VPC) ke topik dan antrean FIFO tanpa melintasi internet publik. Model ini menyimpan pesan Anda dalam AWS infrastruktur dan jaringan, yang meningkatkan keamanan keseluruhan aplikasi Anda. Saat Anda menggunakannya AWS PrivateLink, Anda tidak perlu menyiapkan gateway internet, terjemahan alamat jaringan (NAT), atau jaringan pribadi virtual (VPN). Untuk informasi selengkapnya, lihat Mengamankan lalu lintas Amazon SNS dengan titik akhir VPC dan Mengamankan pesan yang dipublikasikan ke Amazon SNS dengan posting AWS PrivateLink di AWS Blog Keamanan.

Topik SNS FIFO juga mendukung antrean surat mati dan penyimpanan pesan di seluruh Availability Zones. Untuk informasi selengkapnya, lihat Daya tahan pesan Amazon SNS untuk topik FIFO.