

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS 亚马逊 SNS 常用的服务
<a name="welcome-related"></a>

将 Amazon SNS 与多种 AWS 云 服务集成，以增强消息处理、改善访问控制、启用事件驱动型处理并实现资源自动化。这种集成优化了性能，增强了安全性，并简化了操作。

**Amazon CloudWatch**  
Amazon 为 Amazon SNS CloudWatch 提供监控和可观察性，帮助您跟踪消息传送、检测异常情况和解决问题。通过使用 CloudWatch，您可以：  
+ **监控 Amazon SNS 指标**，例如跨主题和订阅发布、传输或失败的消息数量。
+ **设置 CloudWatch 警报**，以便在 Amazon SNS 指标超过预定义阈值（例如高交付失败率或限制）时触发自动操作。
+ **使用 CloudWatch 日志捕获发送到、 HTTP/S Lambda 和 Amazon SQS 终端节点的消息的 Amazon SNS 传输状态**，以进行调试和审计。
有关更多信息，请参阅 [使用监控亚马逊 SNS 主题 CloudWatch](sns-monitoring-using-cloudwatch.md)。

**Amazon SQS**  
Amazon SQS 是一种完全托管式消息队列服务，可实现分布式软件组件之间安全、持久和可扩展的通信。它通过缓冲消息、确保消息可靠传输并防止因消息丢失而导致系统故障，帮助解耦应用程序架构。Amazon SQS 通过以下方式与 Amazon SNS 集成：  
+ [**Dead-letter 队列**](sns-dead-letter-queues.md) — Amazon SNS 可以将无法送达的消息路由到 Amazon SQS 死信队列，以进行故障排除和重新处理。
+ [**主题订阅**](sns-sqs-as-subscriber.md) - 您可以将 Amazon SQS 队列订阅到 Amazon SNS 主题，从而使 Amazon SNS 能够使用 Amazon SQS 将消息扇出到多个使用者。
+ [**FIFO 队列支持**](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/SQSDeveloperGuide/sqs-fifo-queues.html) - 可以将 Amazon SQS FIFO 队列订阅到 Amazon SNS FIFO 主题，从而确保严格的消息排序和一次性处理。[标准 Amazon SQS 队列](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/SQSDeveloperGuide/standard-queues.html)也可以订阅到 Amazon SNS 主题，但不能保证按顺序传输消息或删除重复数据。

**CloudFormation**  
CloudFormation 使用基础设施即代码 (IaC) 自动配置和管理 AWS 资源，包括 Amazon SNS 主题和订阅。借助 CloudFormation，您可以：  
+ 在可重复使用、受版本控制的模板中**定义 Amazon SNS 主题、订阅和权限**。
+ **确保跨多个地区一致部署** Amazon SNS 资源 AWS 账户 。
+ 使用更改集**更新或修改 Amazon SNS 配置**，无需人工干预。
有关更多信息，请参阅 [AWS CloudFormation 《用户指南》](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/)。

**AWS CloudTrail**  
CloudTrail 提供对 Amazon SNS 的 API 活动的可见性，帮助您监控和审核对亚马逊 SNS 主题、订阅和消息的访问权限。借助 CloudTrail，您可以：  
+ **跟踪对 Amazon SNS 的 API 调用**，包括谁访问或修改了主题、订阅和权限。
+ 出于安全和合规目的，通过分析日志来**检测未经授权或意外的活动**。
+ **与亚马逊集成 AWS Security Hub CSPM， CloudWatch 或者**根据异常的亚马逊 SNS 操作创建提醒。
有关更多信息，请参阅[使用记录 AWS SNS API 调用 AWS CloudTrail](logging-using-cloudtrail.md)。

**AWS Lambda**  
AWS Lambda 是一项无服务器计算服务，可自动运行您的代码以响应事件，无需预置或管理服务器。借助该服务，您可以构建事件驱动型应用程序，这些应用程序可以自动扩展并在高度可用的计算环境中执行。  
Amazon SNS 通过让 Lambda 函数订阅到 Amazon SNS 主题与 Lambda 集成。当 Amazon SNS 主题收到消息时，它可以触发 Lambda 函数，从而实现实时处理、自动化和应用程序逻辑执行。这种集成通常用于：  
+ [**Event-driven处理**](https://docs.aws.amazon.com/lambda/latest/dg/concepts-event-driven-architectures.html) — 自动触发函数以响应 Amazon SNS 消息。
+ [**数据转换**](https://docs.aws.amazon.com/lambda/latest/dg/concepts-event-driven-architectures.html) - 修改或筛选 Amazon SNS 消息，然后再将其转发到其他服务。
+ **自动化工作流程** - 处理应用程序警报、系统监控或事件编排的通知。

**AWS Identity and Access Management (IAM)**  
IAM 为 AWS 资源提供安全的访问控制，允许您管理谁可以访问您的 Amazon SNS 主题、他们可以执行哪些操作以及在什么条件下可以执行哪些操作。使用 IAM，您可以：  
+ 在**用户和服务与 Amazon SNS 主题互动之前对其进行身份验证**。
+ **定义精细权限**以指定用户或角色可以发布、订阅或管理的 Amazon SNS 主题。
+ **使用基于身份的策略**来实施安全最佳实践，例如限制对特定 AWS 账户的 IP 地址或条件的访问。
有关更多信息，请参阅 [将基于身份的策略用于 Amazon SNS](sns-using-identity-based-policies.md)。

**AWS Key Management Service (AWS KMS)**  
AWS KMS 通过启用服务器端加密 (SSE) 来提高消息机密性，从而增强 Amazon SNS 的安全性。借助 AWS KMS，您可以：  
+ 使用 AWS托管或客户管理的@@ **加密密钥 (CMK) 对静态的 Amazon SNS 消息**进行加密。
+ 通过定义用于限制谁可以进行发布或订阅的精细密钥策略来**控制对 Amazon SNS 主题的访问权限**。
+ 通过 AWS CloudTrail审计密钥使用情况**确保遵循安全和监管要求**。
有关更多信息，请参阅 [管理 Amazon SNS 加密密钥和成本](sns-key-management.md)。

**AWS X-Ray**  
X-Ray 提供对 Amazon SNS 的跟踪，帮助您分析和调试通过事件驱动架构的消息流。借助 X-Ray，您可以：  
+ **追踪跨多个（例如 Lambda AWS 服务、亚马逊 SQS 和终端节点）的 Amazon SNS 消息传送**情况。 HTTP/S
+ 通过可视化消息发布、传输和处理所需的时间来**识别延迟瓶颈**。
+ **检测 Amazon SNS 消息流中的错误和重试次数**，以解决传输失败或处理时间缓慢的问题。
有关更多信息，请参阅 [Amazon SNS 中的主动跟踪](sns-active-tracing.md)。