Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Eventos, colas y confianza entre productores y consumidores

5 tareas · 40 min · Principiante

Entre funciones, las colas y los temas de mensajes hacen de tubería: un productor deja un mensaje y un consumidor lo recoge. La confianza está en dos puntos, quién puede escribir en la cola y qué hace el consumidor con lo que lee. En Reparto Mirlo revisas las políticas de dos colas, una muestra de mensajes y el estado de las colas de mensajes fallidos.

0 de 5 · 0%

Objetivo de la sala

Entre funciones, las colas y los temas de mensajes hacen de tubería: un productor deja un mensaje y un consumidor lo recoge. La confianza está en dos puntos, quién puede escribir en la cola y qué hace el consumidor con lo que lee. En Reparto Mirlo revisas las políticas de dos colas, una muestra de mensajes y el estado de las colas de mensajes fallidos.

Una cola de Amazon SQS tiene una política basada en recurso que dice quién puede enviarle mensajes. Cuando la cola recibe de un tema de SNS, la política puede añadir una condición aws:SourceArn con la dirección de ese tema. Así solo ese tema puede escribir, y no cualquier otro que alguien enlace a la cola, ni cualquier cuenta que conozca su dirección.

Responde para continuar

¿Para qué sirve la condición aws:SourceArn en la política de una cola que recibe de un tema?

Ver pista de ayuda

Piensa en qué pasa si la política solo dice que el servicio SNS puede escribir.

El consumidor de una cola no puede dar por bueno el cuerpo de un mensaje solo porque llegó por «su» cola: el productor puede estar mal configurado, comprometido o ser un tercero si la cola está abierta. El mensaje es una entrada más y se trata como tal: se valida su esquema, se comprueba su origen y los límites de sus valores antes de actuar.

Responde para continuar

Una función consume mensajes de una cola. ¿Cómo debe tratar su contenido?

Ver pista de ayuda

La seguridad de la entrada no depende de la ruta por la que llega.

Revisa politica-sqs-entregas.json y politica-sqs-facturas.json. Compara cada principal: un servicio con condición de origen, frente a un principal comodín sin condición. Una cola que acepta mensajes de cualquiera deja que un tercero inyecte trabajo en un proceso interno.

Responde para continuar

¿Qué cola acepta mensajes de cualquier principal? Escribe su nombre.

Ver pista de ayuda

Busca el principal comodín sin condición.

La muestra de mensajes-de-facturas.txt incluye la cuenta del emisor. Los mensajes legítimos del productor declarado vienen de la cuenta de Reparto Mirlo, la que aparece en los ARN de las políticas. Un mensaje que declara un productor interno y llega de otra cuenta, con un monto muy superior, merece atención.

Responde para continuar

¿Qué mensaje de la muestra llegó de una cuenta distinta a la de Reparto Mirlo? Escribe su identificador.

Ver pista de ayuda

Compara la columna de cuenta del emisor con la cuenta que aparece en los ARN de las políticas.

Una cola de mensajes fallidos (DLQ) recibe los mensajes que superan el máximo de recepciones sin procesarse. Es útil si alguien la mira; si nadie lo hace, acumula en silencio errores que pueden ser ataques o fallos de integración. Abre colas-de-mensajes-fallidos.txt.

Responde para continuar

¿Cuántos mensajes hay en total entre las dos colas de mensajes fallidos? Escribe solo el número.

Ver pista de ayuda

Suma los mensajes de las dos DLQ.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad