🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEventos, colas y confianza entre productores y consumidores
5 tareas · 40 min · Principiante
Entre funciones, las colas y los temas de mensajes hacen de tubería: un productor deja un mensaje y un consumidor lo recoge. La confianza está en dos puntos, quién puede escribir en la cola y qué hace el consumidor con lo que lee. En Reparto Mirlo revisas las políticas de dos colas, una muestra de mensajes y el estado de las colas de mensajes fallidos.
Objetivo de la sala
Entre funciones, las colas y los temas de mensajes hacen de tubería: un productor deja un mensaje y un consumidor lo recoge. La confianza está en dos puntos, quién puede escribir en la cola y qué hace el consumidor con lo que lee. En Reparto Mirlo revisas las políticas de dos colas, una muestra de mensajes y el estado de las colas de mensajes fallidos.Una cola de Amazon SQS tiene una política basada en recurso que dice quién puede enviarle mensajes. Cuando la cola recibe de un tema de SNS, la política puede añadir una condición aws:SourceArn con la dirección de ese tema. Así solo ese tema puede escribir, y no cualquier otro que alguien enlace a la cola, ni cualquier cuenta que conozca su dirección.
Responde para continuar
¿Para qué sirve la condición aws:SourceArn en la política de una cola que recibe de un tema?
Ver pista de ayuda
Piensa en qué pasa si la política solo dice que el servicio SNS puede escribir.
El consumidor de una cola no puede dar por bueno el cuerpo de un mensaje solo porque llegó por «su» cola: el productor puede estar mal configurado, comprometido o ser un tercero si la cola está abierta. El mensaje es una entrada más y se trata como tal: se valida su esquema, se comprueba su origen y los límites de sus valores antes de actuar.
Responde para continuar
Una función consume mensajes de una cola. ¿Cómo debe tratar su contenido?
Ver pista de ayuda
La seguridad de la entrada no depende de la ruta por la que llega.
Revisa politica-sqs-entregas.json y politica-sqs-facturas.json. Compara cada principal: un servicio con condición de origen, frente a un principal comodín sin condición. Una cola que acepta mensajes de cualquiera deja que un tercero inyecte trabajo en un proceso interno.
Responde para continuar
¿Qué cola acepta mensajes de cualquier principal? Escribe su nombre.
Ver pista de ayuda
Busca el principal comodín sin condición.
La muestra de mensajes-de-facturas.txt incluye la cuenta del emisor. Los mensajes legítimos del productor declarado vienen de la cuenta de Reparto Mirlo, la que aparece en los ARN de las políticas. Un mensaje que declara un productor interno y llega de otra cuenta, con un monto muy superior, merece atención.
Responde para continuar
¿Qué mensaje de la muestra llegó de una cuenta distinta a la de Reparto Mirlo? Escribe su identificador.
Ver pista de ayuda
Compara la columna de cuenta del emisor con la cuenta que aparece en los ARN de las políticas.
Una cola de mensajes fallidos (DLQ) recibe los mensajes que superan el máximo de recepciones sin procesarse. Es útil si alguien la mira; si nadie lo hace, acumula en silencio errores que pueden ser ataques o fallos de integración. Abre colas-de-mensajes-fallidos.txt.
Responde para continuar
¿Cuántos mensajes hay en total entre las dos colas de mensajes fallidos? Escribe solo el número.
Ver pista de ayuda
Suma los mensajes de las dos DLQ.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.