Amazon SNS トピックに公開したメッセージが、サーバー側の暗号化が有効になっている Amazon SQS キューに配信されないのはなぜですか?

所要時間1分
0

Amazon Simple Notification Service (Amazon SNS) トピックにメッセージを公開しても、 Amazon Simple Queue Service (Amazon SQS) キューには配信されません。Amazon SNS トピックまたは Amazon SQS キュー (あるいはその両方) でサーバー側の暗号化 (SSE) が有効になっている場合、この問題を解決する方法を教えてください。

簡単な説明

Amazon SQS キューには、カスタマー管理の AWS KMS キー (KMS キー) を使用する必要があります。この KMS キーには、Amazon SNS に十分なキー使用権限を与えるカスタムキーポリシーが含まれている必要があります。

**注:**必要なアクセス権限は Amazon SQS の AWS マネージド KMS キーのデフォルトキーポリシーに含まれていないため、このポリシーを変更することはできません。

トピックで SSE がアクティブになっている場合は、次のことも行う必要があります。

パブリッシャーが暗号化されたトピックにメッセージを公開できるようにする AWS Key Management (AWS KMS) 権限を設定します

解決策

1.    Amazon SNS に必要なアクセス権限を持つキーポリシーを使用して、カスタマー管理の KMS キーを新規作成します。

2.    作成したカスタム KMS キーを使用して Amazon SQS キューの SSE を構成します

3.    (Amazon SNS トピックで SSE がアクティブ化されている場合) パブリッシャーが暗号化されたトピックにメッセージを公開できるように AWS KMS アクセス権限を構成します

詳細については、「暗号化された Amazon SQS キューをサブスクライブした Amazon SNS トピックのサーバー側の暗号化 (SSE) のアクティブ化」を参照してください。

**注:**他のメッセージ配信の問題をトラブルシューティングするには、「Amazon SNS メッセージ配信ステータス」を参照してください。


関連情報

Amazon SQS の保管中の暗号化

Amazon SNS データの保管中の暗号化

SNS トピックのサーバー側の暗号化 (SSE) の構成

AWS KMS でのキーポリシーの使用

Amazon SNS にパブリッシュされたメッセージを AWS KMS で暗号化する

コメントはありません

関連するコンテンツ