本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
FIFO 主题的消息安全性
您可以选择让 Amazon SNS 和 Amazon SQS 使用 Amazon Key Management Service (Amazon KMS)
注意
将加密添加到现有 FIFO 主题或队列中不会加密任何积压的消息,从主题或队列中删除加密会使积压的消息加密。
SNS FIFO 主题会立即解密消息,然后将消息传递到订阅的终端节点。SQS FIFO 队列在将消息返回到使用者应用程序之前解密消息。有关更多信息,请参阅 Amazon 计算博客上的 数据加密 和使用 Amazon KMS 加密发布到 Amazon SNS 的消息
此外,SNS FIFO 主题和 SQS FIFO 队列支持接口 VPC 终端节点由 Amazon PrivateLink 支持的消息隐私。使用接口终端节点,您可以将消息从 Amazon Virtual Private Cloud (Amazon VPC) 子网发送到 FIFO 主题和队列,而无需遍历公有 Internet。此模型将您的消息收发保持在 Amazon 基础设施和网络中,从而增强应用程序的整体安全性。当您使用 Amazon PrivateLink 时,无需设置 Internet 网关、网络地址转换 (NAT) 或 Virtual Private Network (VPN)。有关更多信息,请参阅 Amazon 安全性博客上的 互联网络流量隐私 和使用 Amazon PrivateLink 保护发布到 Amazon SNS 的消息
SNS FIFO 主题还支持跨可用区的死信队列和消息存储。有关更多信息,请参阅 FIFO 主题的消息持久性。