aws cloudformation 模板 sns sqs

jtc*_*n63 2 amazon-sqs amazon-web-services amazon-sns aws-cloudformation

我在 Cloudformation 堆栈中定义了一个 SNS 主题、一个 SQS 队列和一个 SNS 订阅资源。这三个都位于同一堆栈、同一区域和同一 AWS 账户中。

Resources:
  SqsQueue:
    Type: AWS::SQS::Queue
    Properties:
      QueueName: 'some-queue'
  SnsTopic:
    Type: AWS::SNS::Topic
    Properties:
      TopicName: 'some-topic'
  SnsSubscription:
    Type: AWS::SNS::Subscription
    Properties:
      Endpoint: !GetAtt [SqsQueue, Arn]
      Protocol: sqs
      TopicArn: !Ref SnsTopic
Run Code Online (Sandbox Code Playgroud)

当我运行堆栈时,所有三个资源均已成功创建,但当我从 SNS 发布消息时,SQS 队列从未收到该消息。

我一直在关注此链接(https://aws.amazon.com/premiumsupport/knowledge-center/sqs-sns-subscribe-cloudformation/),据我所知,我已经完成了我需要做的一切。我还缺少什么?

谢谢!

附加信息

  • 如果我删除 Cloudformation 通过控制台创建的订阅,然后通过控制台创建一个新订阅,则消息可以正常发布。所以肯定是订阅有问题。

  • 我使用 AWS CLI 将 Cloudformation 模板创建的订阅的属性与控制台创建的订阅的属性进行了比较。它们是完全相同的。

Jas*_*rth 5

您需要添加策略以允许 SNS 主题发布到您的队列。像这样的东西:

  SnsToQueuePolicy:
    Type: AWS::SQS::QueuePolicy
    Properties: 
      Queues:
        - !Ref SqsQueue
      PolicyDocument: 
        Version: '2012-10-17'
        Statement:
          - Sid: allow-sns-messages
            Effect: Allow
            Principal: '*'
            Resource: !GetAtt SqsQueue.Arn
            Action: SQS:SendMessage,
            Condition: 
              ArnEquals:
                aws:SourceArn: !Ref SnsTopic
Run Code Online (Sandbox Code Playgroud)

  • 添加该策略奏效了。可惜AWS的文档太差了。它没有提到同一区域和帐户中的 sns 主题和 sqs 队列需要明确的策略文档。相反,它表示只有在进行跨区域订阅时才需要这样做。 (2认同)