Me suscribí a un tema de SNS con un punto final de una dirección de correo electrónico.
Recibí un aviso de cancelación de suscripción del tema anoche, pregunté a todos los que tenían acceso a la bandeja de entrada, nadie hizo clic en el enlace para cancelar la suscripción.
Recreé la suscripción y esta mañana se canceló nuevamente.
¿Cómo es posible? ¿Y cómo puedo evitar que esto vuelva a suceder? Busqué en CloudTrail, pero la acción de cancelación de suscripción no se registra a menos que se realice en la consola o a través de la API.
Cualquier indicador sería útil, gracias.
La suscripción estará en 'Estado eliminado' ya que el suscriptor canceló la suscripción de correo electrónico probablemente debido a que hizo clic en la URL de cancelación de suscripción dentro de la notificación por correo electrónico.
Se recomienda que suscribamos el punto final de correo electrónico, copiemos manualmente la URL de suscripción y la peguemos en la consola SNS. De esa manera, la suscripción solo puede ser eliminada por el propietario del tema de SNS y no haciendo clic en la URL de cancelación de suscripción del correo electrónico.
una vez que copiemos manualmente el enlace a la consola SNS y confirmemos la suscripción, tendremos control sobre esa suscripción y se generará un seguimiento para fines de auditoría en CloudTrail.
De hecho, podría ser el filtro automático de spam de Gmail, pero dado que no hay registros disponibles, es difícil de verificar.
En ladocumentación de AWS , veo que puede habilitar la autenticación para la eliminación. Esto debería evitar que Gmail lo elimine.
Elimina una suscripción. Si la suscripción requiere autenticación para la eliminación, solo el propietario de la suscripción o el propietario del tema puede darse de baja y se requiere una firma de AWS. Si la llamada de cancelación de suscripción no requiere autenticación y el solicitante no es el propietario de la suscripción, se entrega un mensaje de cancelación final al punto final, de modo que el propietario del punto final pueda volver a suscribirse fácilmente al tema si la solicitud de cancelación de suscripción no fue intencionada.
Para cambiar este permiso, vaya a la descripción general de su tema SNS y seleccione el tema que desee. Haga clic en Editar política de tema . Si hace clic en Vista avanzada, asegúrese de que se agregue algo como esto:
"Action": [ "SNS:Unsubscribe" ], "Resource": "arn:aws:sns:<AWS_REGION>:<AWS_ACCOUNT_ID>:<SNS_TOPIC>", "Condition": { "StringEquals": { "AWS:SourceOwner": "<AWS_ACCOUNT_ID>" } }Eso asegurará que solo el propietario de la cuenta pueda cancelar su suscripción, y no todos. Cambie las variables entre <> según sus necesidades.