Conceptos clave del lenguaje de la política de SQS acceso a Amazon - Amazon Simple Queue Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conceptos clave del lenguaje de la política de SQS acceso a Amazon

Para redactar tus propias políticas, debes estar familiarizado con una serie de conceptos clave JSONy con ellos.

Permitir

El resultado de una Instrucción cuyo Effect se ha establecido en allow.

Action

La actividad que la Entidad principal tiene permiso para realizar, por lo general una solicitud para AWS.

Default-deny

Resultado de una Instrucción que no tiene la opción Permitir o Explicit-deny.

Condición

Cualquier restricción o detalle sobre un Permiso. Las condiciones típicas están relacionados con la fecha y la hora y con las direcciones IP.

Effect

El resultado que desea que la Instrucción de una Política devuelva cuando se evalúe. Al escribir la instrucción de la política, debe especificar el valor deny o allow. Puede haber tres resultados posibles cuando se evalúe la política: Default-deny, Permitir y Explicit-deny.

Explicit-deny

El resultado de una Instrucción cuyo Effect se ha establecido en deny.

Evaluación

El proceso que Amazon SQS utiliza para determinar si una solicitud entrante debe rechazarse o permitirse en función de unPolítica.

Emisor

El usuario que escribe una Política para conceder permisos para un recurso. El emisor, por definición, es siempre el propietario del recurso. AWS no permite a SQS los usuarios de Amazon crear políticas para recursos que no son de su propiedad.

Clave

La característica específica que es la base para la restricción del acceso.

Permiso

El concepto de permitir o impedir el acceso a un recurso mediante una Condición y una Clave.

Política

El documento que actúa como contenedor de una o varias instrucciones.

La política A, que contiene la declaración 1 y la declaración 2, equivale a la política A, que contiene la declaración 1, y a la política B, que contiene la declaración 2.

Amazon SQS utiliza la política para determinar si debe conceder acceso a un usuario a un recurso.

Entidad principal

El usuario que recibe el Permiso en la Política.

Resource

El objeto para el que la Entidad principal solicita acceso.

Instrucción

Descripción formal de un único permiso, escrita en el lenguaje de la política de acceso como parte de un documento más amplio de la Política.

Solicitante

El usuario que envía una solicitud de acceso a un Resource.