Como configuro o aws_sns_topic_arn_allowlist?

Desde a atualização para a versão 2026.1.5, agora vejo esta mensagem de aviso no site:

O servidor está configurado para enviar e-mails via Amazon SES, mas você não adicionou nenhum ARN de tópico SNS à lista de permissões. As notificações de rejeição (bounce) serão recusadas até que você adicione o ARN legítimo à aws_sns_topic_arn_allowlist.

No entanto, não consigo encontrar nenhuma informação sobre esta configuração.

Encontrei isso no changelog da 2026.1.5, mas não explica realmente o que fazer: SECURITY: Prevent any signed AWS SNS TopicARN from being accepted via… · discourse/discourse@3a3d315 · GitHub

Eu também vi isso.

No console do Amazon SNS, eu já tinha dois “Tópicos” configurados. Tenho apenas memórias vagas de como configurei o SES. Deve ter sido nas instruções relevantes do Discourse. Também é mencionado neste tópico recente: How do I properly configure the AWS SNS topic ARN allowlist?.

Um era para rejeições (bounces) e outro para reclamações, e havia ARNs para cada um no formato arn:aws:sns:eu-west-1:111111111111:DiscourseBounces. Eu coloquei ambos esses ARNs na configuração do Discourse aws_sns_topic_arn_allowlist e o aviso não aparece mais. Espero que isso signifique que fiz a coisa certa…