Création d'une stratégie d'autorisation d'identité dans Amazon SES - Amazon Simple Email Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'une stratégie d'autorisation d'identité dans Amazon SES

Une stratégie d'autorisation d'identité est composée de déclarations spécifiant quelles actions API sont autorisées ou refusées pour une identité et sous quelles conditions.

Pour autoriser une identité de domaine ou d'adresse e-mail Amazon SES que vous possédez, vous créez une stratégie d'autorisation, puis vous attachez cette politique à l'identité. Une identité peut avoir zéro, une ou plusieurs stratégies. Toutefois, une stratégie ne peut être associée qu'à une seule identité.

Pour obtenir une liste des actions API pouvant être utilisées dans une stratégie d'autorisation d'identité, consultez la ligne Action du tableau Déclarations propres à la stratégie.

Vous pouvez créer une stratégie d'autorisation d'identité de différentes manières :

  • En utilisant le générateur de stratégies : vous pouvez créer une stratégie simple à l'aide du générateur de stratégies de la console SES. En plus d'autoriser ou de refuser les autorisations sur les actions de l'API SES, vous pouvez limiter les actions avec des conditions. Vous pouvez également utiliser le générateur de stratégies pour créer rapidement la structure de base d'une stratégie, puis la personnaliser ultérieurement en modifiant la stratégie.

  • En créant une stratégie personnalisée : si vous souhaitez inclure des conditions plus avancées ou utiliser un service AWS comme principal, vous pouvez créer une stratégie personnalisée et l'attacher à l'identité à l'aide de la console SES ou de l'API SES.