1
ฉันจะหลีกเลี่ยงข้อเท็จจริงที่ว่า AWS SQS ไม่สอดคล้องกับมาตรฐาน HIPAA ได้อย่างไร
ฉันมีกรณีการใช้งานที่ข้อมูลจาก S3 ถูกจัดคิวไว้ใน AWS SQS ซึ่งเชื่อมต่อกับ CloudWatch ซึ่งเมตริกจะเรียก AWS Lambda อย่างไรก็ตามฉันต้องการให้สถาปัตยกรรมเป็นไปตามมาตรฐานHIPAA ดังนั้นฉันจึงเกิดแนวคิดนี้ขึ้น เมื่อที่เก็บข้อมูล S3 ของฉันได้รับไฟล์ เปิดไฟฟังก์ชั่นแลมบ์ดาซึ่งทำการแฮช / เปลี่ยนชื่อไฟล์และคัดลอกไปยังที่เก็บข้อมูล S3 อีกอัน (ผ่านaws cp) เชื่อมต่อที่ฝากข้อมูลด้วยชื่อที่ถูกแฮช / สัญญาณรบกวนกับคิว SQS นี่เป็นการปฏิบัติที่ดีและปลอดภัยหรือไม่? หรือมีวิธีแก้ปัญหาที่ดีกว่า? (จะมีความสุขมากกว่านี้หากฉันสามารถส่งคีย์เข้ารหัสของ S3 ถึง SQS ได้ แต่ไม่แน่ใจว่าฉันสามารถทำได้หรือเป็นไปได้)