J'ai un cas d'utilisation où les données de S3 sont mises en file d'attente dans AWS SQS, qui est à son tour connecté à CloudWatch, dont les mesures déclencheront AWS Lambda.
Cependant, je veux que l'architecture soit conforme à HIPAA . Donc, j'ai trouvé cette idée:
- Une fois que mon compartiment S3 obtient un fichier,
- Lancez une fonction Lambda, qui effectue le hachage / le brouillage des noms des fichiers, et copie vers un autre compartiment S3 (via
aws cp
) - Connectez le compartiment avec les noms hachés / brouillés à la file d'attente SQS
Est-ce une bonne pratique sûre? Ou existe-t-il une meilleure solution de contournement? (Je serais plus qu'heureux si je pouvais envoyer des clés cryptées de S3 à SQS. Mais je ne sais pas si je peux ou si c'est possible)