AWS - SQS Persistence
SQS
Для отримання додаткової інформації перегляньте:
AWS - SQS EnumВикористання політики ресурсів
В SQS вам потрібно вказати за допомогою IAM політики хто має доступ для читання та запису. Можна вказати зовнішні облікові записи, ARN ролей або навіть "*". Наступна політика надає всім у AWS доступ до всього в черзі під назвою MyTestQueue:
Ви навіть могли б викликати Lambda в обліковому записі атакуючого щоразу, коли нове повідомлення додається в чергу (вам потрібно буде повторно додати його) якимось чином. Для цього дотримуйтесь цих інструкцій: https://docs.aws.amazon.com/lambda/latest/dg/with-sqs-cross-account-example.html
Last updated