Sicurezza dei SNS messaggi Amazon per FIFO argomenti - Amazon Simple Notification Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza dei SNS messaggi Amazon per FIFO argomenti

Puoi scegliere di far sì che Amazon SNS e Amazon SQS crittografino i messaggi inviati ad FIFO argomenti e code, utilizzando AWS Key Management Service (AWS KMS) le chiavi master del cliente (CMKs). Puoi creare FIFO argomenti e code crittografati o scegliere di crittografare argomenti e code esistentiFIFO. Amazon SNS e Amazon SQS crittografano solo il corpo del messaggio. Non crittografano gli attributi del messaggio, i metadati delle risorse o le metriche delle risorse.

Nota

L'aggiunta della crittografia a un FIFO argomento o a una coda esistente non comporta la crittografia dei messaggi in arretrato, mentre la rimozione della crittografia da un argomento o da una coda lascia i messaggi in backlog crittografati.

SNSFIFOgli argomenti decrittografano i messaggi immediatamente prima di recapitarli agli endpoint sottoscritti. SQSFIFOle code decrittografano il messaggio appena prima di restituirlo all'applicazione consumer. Per ulteriori informazioni, consulta Crittografia SNS dei dati Amazon i messaggi di crittografia pubblicati su Amazon SNS con AWS KMS post sul AWS Compute Blog.

Inoltre, SNS FIFO gli argomenti e le SQS FIFO code supportano la privacy dei messaggi con VPCendpoint di interfaccia forniti da. AWS PrivateLink Utilizzando gli endpoint dell'interfaccia, puoi inviare messaggi dalle sottoreti Amazon Virtual Private Cloud (AmazonVPC) ad FIFO argomenti e code senza attraversare la rete Internet pubblica. Questo modello mantiene la messaggistica all'interno dell' AWS infrastruttura e della rete, il che migliora la sicurezza complessiva dell'applicazione. Quando si utilizza AWS PrivateLink, non è necessario configurare un gateway Internet, la traduzione degli indirizzi di rete (NAT) o una rete privata virtuale (VPN). Per ulteriori informazioni, consulta Protezione del SNS traffico Amazon con VPC endpoint i messaggi di sicurezza pubblicati su Amazon SNS con AWS PrivateLink post sul AWS Security Blog.

SNSFIFOgli argomenti supportano anche le code di lettere non scritte e l'archiviazione dei messaggi nelle zone di disponibilità. Per ulteriori informazioni, consulta Durabilità dei SNS messaggi Amazon per FIFO argomenti.