Sicurezza dei messaggi per gli argomenti FIFO - Amazon Simple Notification Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza dei messaggi per gli argomenti FIFO

Puoi scegliere di fare in modo che Amazon SNS e Amazon SQS crittografino i messaggi inviati agli argomenti e alle code FIFO, utilizzando AWS Key Management Service (AWS KMS) chiavi master del cliente (CMK). È possibile creare argomenti e code FIFO crittografati oppure scegliere di crittografare gli argomenti e le code FIFO esistenti. Amazon SNS e Amazon SQS crittografano solo il corpo del messaggio. Non crittografano gli attributi del messaggio, i metadati delle risorse o le metriche delle risorse.

Nota

L'aggiunta di crittografia a un argomento o coda FIFO esistente non crittografa i messaggi arretrati e la rimozione della crittografia da un argomento o da una coda lascia crittografati i messaggi in backlog.

Gli argomenti SNS FIFO decifrano i messaggi immediatamente prima di consegnarli agli endpoint sottoscritti. SQS FIFO code decrittografare il messaggio appena prima di restituirli all'applicazione consumer. Per ulteriori informazioni, consulta Crittografia dei dati e la Crittografia dei messaggi pubblicati su Amazon SNS con AWS KMS post sul AWS Blog Compute.

Inoltre, gli argomenti SNS FIFO e le code FIFO SQS supportano la privacy dei messaggi con Endpoint VPC dell'interfaccia powered by AWS PrivateLink. Utilizzando gli endpoint dell'interfaccia, puoi inviare messaggi dalle subnet Amazon Virtual Private Cloud (Amazon VPC) agli argomenti e alle code FIFO senza attraversare Internet pubblico. Questo modello mantiene la messaggistica all'interno dell’infrastruttura AWS, che migliora la sicurezza complessiva dell'applicazione. Quando si utilizza AWS PrivateLink non è necessario configurare un gateway Internet, una NAT (Network Address Translation) o una rete privata virtuale (VPN). Per ulteriori informazioni, consulta Riservatezza del traffico Internet e il Proteggere i messaggi pubblicati su Amazon SNS con AWS PrivateLink post sul AWS Blog di sulla sicurezza.

Gli argomenti FIFO SNS supportano anche le code non recapitate e l'archiviazione dei messaggi nelle zone di disponibilità. Per ulteriori informazioni, consulta Durabilità messaggi per gli argomenti FIFO.