从公共 Internet 发布 AWS SQS 消息

Amb*_*bar 3 amazon-sqs amazon-web-services aws-lambda

我在各种环境/设备上运行的代理将从公共网络中删除定期消息。这些消息将由我的 AWS Lambda 处理。这些系统是异步的。

我正在考虑使用 SQS 来喂养 Lambda。就是这样,SQS 端点将向互联网开放。如何验证发布在 AWS SQS 上的消息。

大多数推送消息的设备/代理将在客户 VPN 上。因此,建立私有 vpn 链接是一种可能的解决方案。

Mar*_*cin 5

不应将 SQS 队列设为公开,以便没有 AWS 凭证的任何人都可以使用它。这不是一个好习惯。

更好的选择是在 SQS 队列前使用 API 网关:

通过这种方式,您可以公开 API 网关端点,控制其吞吐量、限制、节流、使用 API 密钥的访问等。

API 网关将与您的 SQS 队列集成,这将允许您触发您的 lambda 函数

通过使用API 密钥lambda 授权,您将能够控制您的设备/代理对 API 网关的访问,以及随后对 SQS 的访问。