使用 aws cdk(typescript) 将 sqs 队列订阅到不同账户中的 sns 主题

问题描述 投票:0回答:2

我想使用 cdk (typescript) 将 sqs 队列连接到不同帐户中的 sns 主题。下面是我认为应该可以工作的代码(此代码位于堆栈中),但我对代码下面列出的一些疑问(我还没有部署此,仍在尝试先学习如何执行此操作)。

    const topic = Topic.fromTopicArn(
      this,
      `${stackName}-topic`,
      `arn:aws:sns:${region}:${accountno}:SubscriptionChanges`
    );

    topic.addSubscription(
      new SqsSubscription(queue, {
        filterPolicy: {
          type: SubscriptionFilter.stringFilter({
            whitelist: [
              'filter1',
            ],
          })
        },
      })
    );
  }
  • 我使用 fromTopicArn 来启动主题构造。如果我不是主题的所有者(该主题是在不同的帐户中定义的,因此我尝试执行此跨帐户),我可以这样做吗?
  • 有没有办法创建 sqs 订阅而无需在上面第一行创建 topic 变量?

我已阅读文档,并且有示例代码,但它仅显示如何在同一帐户中执行此操作。大家有这方面的经验吗

typescript amazon-web-services amazon-sqs amazon-sns aws-cdk
2个回答
19
投票

经过一番研究,我有了一些答案。

即使您不拥有该主题,您也可以创建主题构造,并且可以将队列连接到它,但您(或更具体地说,您的帐号)必须获得主题所有者的访问权限。

const queue = make_my_queue();
const topic = sns.Topic.fromTopicArn(
  this, // assuming `this` is your Deployment Stack object.
  "myTopicId",
  "arn:aws:sns:eu-west-1:123123123123:MyFriendsGreatSnsTopic");

topic.addSubscription(new snsSubs.SqsSubscription(queue, {
   rawMessageDelivery: true // or false if you want
}));

2
投票

使用下面的内容为跨帐户访问提供主题所有者

        topic.addToResourcePolicy(new PolicyStatement({
            sid: "Allow Access to subscribe",
            effect: Effect.ALLOW,
            principals: [new AccountPrincipal(<***>)],
            actions: [
                "SNS:Subscribe"
            ],
            resources: [
                topic.topicArn
            ]
        }))
© www.soinside.com 2019 - 2024. All rights reserved.