Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Contoh Bahasa Kebijakan Akses Amazon SQS Kustom
Berikut ini adalah contoh kebijakan akses Amazon SQS yang khas.
Contoh 1: Berikan izin ke satu akun
Contoh kebijakan Amazon SQS berikut memberikan izin Akun AWS
111122223333 untuk mengirim dan menerima dari milik 444455556666. queue2 Akun AWS
Contoh 2: Berikan izin ke satu atau lebih akun
Contoh kebijakan Amazon SQS berikut memberikan satu atau lebih Akun AWS akses ke antrian yang dimiliki oleh akun Anda untuk jangka waktu tertentu. Penting untuk menulis kebijakan ini dan mengunggahnya ke Amazon SQS menggunakan tindakan tersebut karena SetQueueAttributes AddPermission tindakan tersebut tidak mengizinkan menentukan batasan waktu saat memberikan akses ke antrian.
Contoh 3: Memberikan izin untuk permintaan dari instans Amazon EC2
Contoh kebijakan Amazon SQS berikut memberikan akses ke permintaan yang berasal dari instans Amazon EC2. Contoh ini dibangun di atas contoh Contoh 2: Berikan izin ke satu atau lebih akun "": membatasi akses sebelum 30 Juni 2009 pukul 12 siang (UTC), itu membatasi akses ke rentang IP. 203.0.113.0/24 Penting untuk menulis kebijakan ini dan mengunggahnya ke Amazon SQS menggunakan tindakan tersebut karena SetQueueAttributes tindakan tersebut AddPermission tidak mengizinkan menentukan pembatasan alamat IP saat memberikan akses ke antrian.
Contoh 4: Tolak akses ke akun tertentu
Contoh berikut kebijakan Amazon SQS menolak Akun AWS akses tertentu ke antrian Anda. Contoh ini dibangun di atas contoh Contoh 1: Berikan izin ke satu akun "": ia menolak akses ke yang ditentukan Akun AWS. Penting untuk menulis kebijakan ini dan mengunggahnya ke Amazon SQS menggunakan tindakan tersebut karena SetQueueAttributes tindakan tersebut tidak mengizinkan tolak akses ke antrian (AddPermissiontindakan ini hanya memungkinkan pemberian akses ke antrian).
Contoh 5: Tolak akses jika bukan dari titik akhir VPC
Contoh berikut kebijakan Amazon SQS membatasi akses kequeue1: 111122223333 dapat melakukan ReceiveMessage tindakan SendMessage dan hanya dari ID vpce-1a2b3c4d titik akhir VPC (ditentukan menggunakan kondisi). aws:sourceVpce Untuk informasi selengkapnya, lihat Titik akhir Amazon Virtual Private Cloud untuk Amazon SQS.
catatan
-
aws:sourceVpceKondisi ini tidak memerlukan ARN untuk sumber daya titik akhir VPC, hanya ID titik akhir VPC. -
Anda dapat memodifikasi contoh berikut untuk membatasi semua tindakan ke titik akhir VPC tertentu dengan menolak semua tindakan Amazon SQS (
sqs:*) dalam pernyataan kedua. Namun, pernyataan kebijakan tersebut akan menetapkan bahwa semua tindakan (termasuk tindakan administratif yang diperlukan untuk mengubah izin antrian) harus dilakukan melalui titik akhir VPC tertentu yang ditentukan dalam kebijakan, yang berpotensi mencegah pengguna memodifikasi izin antrian di masa mendatang.