Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Grundlegende Beispiele für Amazon-SQS-Richtlinien
Dieser Abschnitt zeigt Richtlinienbeispiele für allgemeine Amazon-SQS-Anwendungsfälle.
Während Sie dem Benutzer die Richtlinien zuweisen, können Sie die Konsole verwenden, um die Auswirkungen der einzelnen Richtlinien zu überprüfen. Zunächst verfügt der Benutzer über keine Berechtigungen und kann in der Konsole keine Aktionen ausführen. Während Sie dem Benutzer Richtlinien zuweisen, können Sie überprüfen, ob der Benutzer die verschiedenen Aktionen in der Konsole ausführen kann.
Anmerkung
Wir empfehlen, zwei Browserfenster zu verwenden: eines zum Erteilen von Berechtigungen und das andere zum Anmelden. AWS-Managementkonsole Verwenden Sie die Anmeldeinformationen des Benutzers, um die Berechtigungen zu überprüfen, während Sie sie dem Benutzer gewähren.
Beispiel 1: Erteilen Sie einem Benutzer eine Berechtigung AWS-Konto
Die folgende Beispielrichtlinie SendMessage erteilt 111122223333 die AWS-Konto Nummerierung der Warteschlange, die 444455556666/queue1 in der Region USA Ost (Ohio) benannt ist.
Beispiel 2: Erteilen Sie einer Person zwei Berechtigungen AWS-Konto
Die folgende Beispielrichtlinie gewährt 111122223333 SendMessage sowohl die AWS-Konto Nummer als auch die ReceiveMessage Berechtigung für die angegebene Warteschlange444455556666/queue1.
Beispiel 3: Gewähren Sie zwei Personen alle Berechtigungen AWS-Konten
Die folgende Beispielrichtlinie gewährt zwei verschiedenen AWS-Konten Nummern (111122223333und444455556666) die Berechtigung, alle Aktionen zu verwenden, auf die Amazon SQS gemeinsamen Zugriff für die Warteschlange gewährt, die 123456789012/queue1 in der Region USA Ost (Ohio) benannt ist.
Beispiel 4: Einer Rolle und einem Benutzernamen kontenübergreifende Berechtigungen erteilen
Die folgende Beispielrichtlinie gewährt 111122223333 kontoübergreifend role1 und username1 unter AWS-Konto Nummer die Erlaubnis, alle Aktionen zu verwenden, für die Amazon SQS gemeinsamen Zugriff für die 123456789012/queue1 in der Region USA Ost (Ohio) angegebene Warteschlange gewährt.
Cross-account Berechtigungen gelten nicht für die folgenden Aktionen:
Beispiel 5: Allen Benutzern eine Berechtigung erteilen
Mit der folgenden Beispielrichtlinie wird allen Benutzern (anonymen Benutzern) die Berechtigung ReceiveMessage für die Warteschlange mit dem Namen 111122223333/queue1 erteilt.
Beispiel 6: Allen Benutzern eine zeitlich begrenzte Berechtigung erteilen
Das folgende Beispiel gewährt die Berechtigung ReceiveMessage allen Benutzern (anonymen Benutzern) der Warteschlange mit dem Namen 111122223333/queue1, aber nur zwischen 12:00 Uhr und 15:00 Uhr am 31. Januar 2009.
Beispiel 7: Allen Benutzern in einem CIDR-Bereich sämtliche Berechtigungen erteilen
Die folgende Beispielrichtlinie erteilt allen Benutzern (anonymen Benutzern) die Berechtigung zur Verwendung aller möglichen Amazon-SQS-Aktionen, die für die Warteschlange mit dem Namen 111122223333/queue1 gemeinsam genutzt werden können, jedoch nur, wenn die Anfrage aus dem 192.0.2.0/24-CIDR-Bereich kommt.
Beispiel 8: Berechtigungen für Benutzer in verschiedenen CIDR-Bereichen über Zulassungslisten und Sperrlisten
Die folgende Beispielrichtlinie enthält zwei Anweisungen:
-
Die erste Anweisung gewährt allen Benutzer (anonymen Benutzern) im CIDR-Bereich
192.0.2.0/24(mit Ausnahme von192.0.2.188) die Berechtigung zur Verwendung der AktionSendMessagefür die Warteschlange mit dem Namen111122223333/queue1. -
Die zweite Anweisung verwehrt allen Benutzern (anonyme Benutzer) im CIDR-Bereich
12.148.72.0/23die Nutzung der Warteschlange.