As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conceitos principais da Amazon SQS Access Policy Language
Para escrever suas próprias políticas, você deve estar familiarizado com vários conceitos-chave JSON
- Permitir
-
O resultado de uma Instrução que tenha Efeito definido como
allow
. - Ação
-
A atividade que o Principal tem permissão para executar, normalmente uma solicitação para à AWS.
- Negação padrão
-
O resultado de uma Instrução que não tem as configurações Permitir e Negação explícita.
- Condição
-
Qualquer restrição ou detalhe sobre uma Permissão. Condições comuns são relacionadas a data e hora e a endereços IP.
- Efeito
-
O resultado que você deseja que a Instrução de uma Política retorno no momento da avaliação. Você especifica o valor
deny
ouallow
ao gravar a declaração de política. Há três resultados possíveis no momento da avaliação da política: Negação padrão, Permitir e Negação explícita. - Negação explícita
-
O resultado de uma Instrução que tenha Efeito definido como
deny
. - Avaliação
-
O processo que a Amazon SQS usa para determinar se uma solicitação recebida deve ser negada ou permitida com base em umPolítica.
- Emissor
-
O usuário que grava uma Política para conceder permissões a um recurso. O emissor, por definição, é sempre o proprietário do recurso. AWS não permite que SQS os usuários da Amazon criem políticas para recursos que não possuem.
- Chave
-
A característica específica que é a base para a restrição de acesso.
- Permissão
-
O conceito de permissão ou não de acesso a um recurso usando uma Condição e uma Chave.
- Política
-
O documento que atua como um contêiner para uma ou mais instruções.
A Amazon SQS usa a política para determinar se deve conceder acesso a um usuário para um recurso.
- Principal
- Recurso
-
O objeto ao qual a Principal solicita acesso.
- Instrução
-
A descrição formal de uma única permissão, escrita na linguagem de políticas de acesso como parte de um documento de Política mais amplo.
- Solicitante
-
O usuário que envia uma solicitação de acesso a um Recurso.