

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Mises à jour d'Amazon SQS pour AWS stratégies gérées
<a name="sqs-access-policy-aws-managed-policies"></a>

Pour ajouter des autorisations à des utilisateurs, des groupes et des rôles, il est plus facile d’utiliser des politiques gérées par AWS que d’écrire des politiques vous-même. Il faut du temps et de l’expertise pour [créer des politiques gérées par le client IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html) qui ne fournissent à votre équipe que les autorisations dont elle a besoin. Pour démarrer rapidement, vous pouvez utiliser nos politiques gérées AWS . Ces politiques couvrent des cas d’utilisation courants et sont disponibles dans votre compte AWS . Pour plus d'informations sur les politiques AWS gérées, consultez les politiques [AWS gérées ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) dans le Guide * de l'utilisateur * IAM.

AWS les services maintiennent et mettent à jour les politiques AWS gérées. Vous ne pouvez pas modifier les autorisations dans les politiques AWS gérées. Les services ajoutent parfois des autorisations supplémentaires à une politique AWS gérée pour prendre en charge de nouvelles fonctionnalités. Ce type de mise à jour affecte toutes les identités (utilisateurs, groupes et rôles) auxquelles la politique est attachée. Les services sont les plus susceptibles de mettre à jour une politique AWS gérée lorsqu'une nouvelle fonctionnalité est lancée ou lorsque de nouvelles opérations deviennent disponibles. Les services ne suppriment pas les autorisations d'une politique AWS gérée, de sorte que les mises à jour des politiques n'annuleront pas vos autorisations existantes.

En outre, AWS prend en charge les politiques gérées pour les fonctions qui couvrent plusieurs services. Par exemple, la politique ** ReadOnlyAccess ** AWS gérée fournit un accès en lecture seule à tous les AWS services et ressources. Lorsqu'un service lance une nouvelle fonctionnalité, AWS ajoute des autorisations en lecture seule pour les nouvelles opérations et ressources. Pour obtenir la liste des politiques de fonctions professionnelles et leurs descriptions, consultez la page [politiques gérées par AWS pour les fonctions de tâche](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html) dans le *Guide de l’utilisateur IAM*.

## AWS stratégie gérée : AmazonSQSFullAccess
<a name="security-iam-awsmanpol-AmazonSQSFullAccess"></a>

Vous pouvez attacher la stratégie `AmazonSQSFullAccess` à vos identités Amazon SQS. Cette stratégie accorde des autorisations qui permettent un accès complet à Amazon SQS.

Pour voir les autorisations de cette stratégie, consultez [AmazonSQSFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonSQSFullAccess.html) dans le *AWS Guide de référence des stratégies gérées par*.

## AWS stratégie gérée : AmazonSQSReadOnlyAccess
<a name="security-iam-awsmanpol-AmazonSQSReadOnlyAccess"></a>

Vous pouvez attacher la stratégie `AmazonSQSReadOnlyAccess` à vos identités Amazon SQS. Cette stratégie accorde des autorisations qui permettent un accès en lecture seule à Amazon SQS.

Pour voir les autorisations de cette stratégie, consultez [AmazonSQSReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonSQSReadOnlyAccess.html) dans le *AWS Guide de référence des stratégies gérées par*.

## AWS stratégie gérée : SQSUnlockQueuePolicy
<a name="security-iam-awsmanpol-SQSUnlockQueuePolicy"></a>

Si vous avez mal configuré votre politique de file d'attente pour un compte membre afin de refuser à tous les utilisateurs l'accès à votre file d'attente Amazon SQS, vous pouvez utiliser la politique `SQSUnlockQueuePolicy` AWS gérée pour déverrouiller la file d'attente.

Pour plus d'informations sur la façon de supprimer une politique de file d'attente mal configurée qui empêche tous les principaux d'accéder à une file d'attente Amazon SQS, consultez la section [ Exécuter une tâche privilégiée sur un compte AWS Organizations membre ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user-privileged-task.html) dans le Guide de l'utilisateur * IAM. *

## Mises à jour d'Amazon SQS pour AWS stratégies gérées
<a name="security-iam-awsmanpol-updates"></a>

Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon SQS depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques sur les modifications apportées à cette page, abonnez-vous au flux RSS de la page [Historique des documents](sqs-release-notes.md) d'Amazon SQS.


| Modifier | Description | Date | 
| --- | --- | --- | 
| [SQSUnlockQueuePolicy](https://docs.aws.amazon.com/IAM/latest/UserGuide/security-iam-awsmanpol.html#security-iam-awsmanpol-SQSUnlockQueuePolicy) | Amazon SQS a ajouté une nouvelle politique AWS gérée appelée `SQSUnlockQueuePolicy` à déverrouiller une file d'attente et à supprimer une politique de file d'attente mal configurée qui empêche tous les principaux utilisateurs d'accéder à une file d'attente Amazon SQS. | 15 novembre 2024 | 
| [AmazonSQSReadOnlyAccess](https://console.aws.amazon.com/iam/home#policies/arn:aws:iam::aws:policy/AmazonSQSReadOnlyAccess) | Amazon SQS a ajouté l'[`ListQueueTags`](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/APIReference/API_ListQueueTags.html)action, qui récupère toutes les balises associées à une file d'attente Amazon SQS spécifiée. Il vous permet de visualiser les paires clé-valeur qui ont été attribuées à la file d'attente à des fins d'organisation ou de métadonnées. Cette action est associée à l'opération d'API `ListQueueTags`. | 20 juin 2024 | 
| [AmazonSQSReadOnlyAccess](https://console.aws.amazon.com/iam/home#policies/arn:aws:iam::aws:policy/AmazonSQSReadOnlyAccess) | Amazon SQS a ajouté une nouvelle action qui vous permet de répertorier les tâches de transfert de messages les plus récentes (jusqu'à 10) dans une file d'attente source spécifique. Cette action est associée à l'opération d'API [`ListMessageMoveTasks`](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/APIReference/API_ListMessageMoveTasks.html). | 9 juin 2023 | 