我想解决为什么我发布到 Amazon Simple Notification Service (Amazon SNS) 主题的消息没有传送到已激活服务器端加密 (SSE) 的 Amazon Simple Queue Service (Amazon SQS) 队列。
您的 Amazon SQS 队列必须使用由客户管理的 AWS KMS 密钥(KMS 密钥)。此 KMS 密钥必须包含自定义密钥策略,以便向 Amazon SNS 提供足够的密钥使用权限。
**注意:**所需权限未包含在 Amazon SQS 的 AWS 托管式 KMS 密钥的默认密钥策略中,您无法修改此策略。
如果您的主题已激活 SSE,则您还必须执行以下操作:
配置 AWS Key Management (AWS KMS) 权限,以便允许发布者向您的加密主题发布消息。
完成以下步骤:
有关详细信息,请参阅为订阅了加密 Amazon SQS 队列的 Amazon SNS 主题激活服务器端加密 (SSE)。
**注意:**要对其他消息传输问题进行故障排除,请参阅 Amazon SNS 消息传输状态。
Amazon SQS 静态加密
Amazon SNS 数据静态加密
为 SNS 主题配置服务器端加密 (SSE)
在 AWS KMS 中使用密钥策略
使用 AWS KMS 加密发布到 Amazon SNS 的消息
rePost Polyglot
已提问 3 年前
Tim
已发布 2 年前