Comment puis-je savoir qui s'est servi de mes messages de file d'attente Amazon SQS ?

Lecture de 2 minute(s)
0

Je veux savoir qui a interrogé ma file d'attente Simple Queue Service (Amazon SQS). -ou- Je souhaite identifier qui s'est servi de mes messages de file d'attente Amazon SQS.

Solution

Il est impossible d'identifier directement qui se sert des messages en provenance d'Amazon SQS. Toutefois, la journalisation côté client peut fournir des informations détaillées.

  • Consultez la politique de ressources Amazon SQS. Il est recommandé de mettre en œuvre l'accès privilégié réduit et de vérifier que les files d'attente SQS ne sont pas accessibles au public. Limitez l'action ReceiveMessage de la file d'attente SQS à des utilisateurs ou des rôles AWS Identity and Access Management (IAM) précis. Pour en savoir plus, consultez la section Bonnes pratiques de sécurité Amazon SQS.
  • Consultez tous les déclencheurs de fonction AWS Lambda pour la file d'attente SQS. Si une fonction Lambda est configurée avec une source d'événements SQS active, il est possible que la fonction Lambda ait consommé le message.

Pour confirmer qui a interrogé une file d'attente SQS, contactez AWS Support et fournissez la liste des éléments suivants :

  • Les ID de message
  • Les ID de demande
  • Les Horodatages envoyés et reçus correspondants

Informations connexes

Journalisation des appels d'API Amazon SQS à l'aide d'AWS CloudTrail

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a 3 ans