Comment configurer aws_sns_topic_arn_allowlist ?

Depuis la mise à jour vers la version 2026.1.5, je vois désormais ce conseil sur le site :

Le serveur est configuré pour envoyer des e-mails via Amazon SES, mais vous n’avez ajouté aucun ARN de sujet SNS à la liste blanche. Les notifications de rebond seront rejetées jusqu’à ce que vous ajoutiez l’ARN légitime à aws_sns_topic_arn_allowlist.

Je ne trouve aucune information concernant ce paramètre.

J’ai trouvé cela dans le journal des modifications de la version 2026.1.5, mais cela n’explique pas vraiment quoi faire : SECURITY: Prevent any signed AWS SNS TopicARN from being accepted via… · discourse/discourse@3a3d315 · GitHub

J’ai vu ça aussi.

Dans la console Amazon SNS, j’avais déjà deux « Sujets » configurés. Je me souviens vaguement avoir configuré SES. Cela doit avoir été dans les instructions Discourse correspondantes. C’est également mentionné dans ce sujet récent : How do I properly configure the AWS SNS topic ARN allowlist?.

L’un était pour les rebonds et l’autre pour les plaintes, et il y avait des ARN pour chacun au format arn:aws:sns:eu-west-1:111111111111:DiscourseBounces. J’ai ajouté ces deux ARN dans le paramètre Discourse aws_sns_topic_arn_allowlist et l’avertissement n’apparaît plus. J’espère que cela signifie que j’ai fait la bonne chose…