У меня есть случай использования, когда данные из S3 помещаются в очередь в AWS SQS, который, в свою очередь, подключен к CloudWatch, метрики которого будут вызывать AWS Lambda.
Однако я хочу, чтобы архитектура была HIPAA- совместимой. Итак, я пришел с этой идеей:
- Как только мое ведро S3 получит файл,
- Запустите функцию Lambda, которая выполняет хеширование / скремблирование имен файлов и копирует их в другое хранилище S3 (через
aws cp
). - Подключите корзину с хэшированными / зашифрованными именами к очереди SQS
Это хорошая и безопасная практика? Или есть лучший обходной путь? (Будет более чем рад, если я смогу отправить зашифрованные ключи S3 в SQS. Но не уверен, смогу ли я или если это возможно)