Conceitos principais da Amazon SQS Access Policy Language - Amazon Simple Queue Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conceitos principais da Amazon SQS Access Policy Language

Para escrever suas próprias políticas, você deve estar familiarizado com vários conceitos-chave JSONe com vários conceitos-chave.

Permitir

O resultado de uma Instrução que tenha Efeito definido como allow.

Ação

A atividade que o Principal tem permissão para executar, normalmente uma solicitação para à AWS.

Negação padrão

O resultado de uma Instrução que não tem as configurações Permitir e Negação explícita.

Condição

Qualquer restrição ou detalhe sobre uma Permissão. Condições comuns são relacionadas a data e hora e a endereços IP.

Efeito

O resultado que você deseja que a Instrução de uma Política retorno no momento da avaliação. Você especifica o valor deny ou allow ao gravar a declaração de política. Há três resultados possíveis no momento da avaliação da política: Negação padrão, Permitir e Negação explícita.

Negação explícita

O resultado de uma Instrução que tenha Efeito definido como deny.

Avaliação

O processo que a Amazon SQS usa para determinar se uma solicitação recebida deve ser negada ou permitida com base em umPolítica.

Emissor

O usuário que grava uma Política para conceder permissões a um recurso. O emissor, por definição, é sempre o proprietário do recurso. AWS não permite que SQS os usuários da Amazon criem políticas para recursos que não possuem.

Chave

A característica específica que é a base para a restrição de acesso.

Permissão

O conceito de permissão ou não de acesso a um recurso usando uma Condição e uma Chave.

Política

O documento que atua como um contêiner para uma ou mais instruções.

A política A que contém a instrução 1 e a instrução 2 é equivalente à política A que contém a instrução 1 e à política B que contém a instrução 2.

A Amazon SQS usa a política para determinar se deve conceder acesso a um usuário para um recurso.

Principal

O usuário que recebe Permissão na Política.

Recurso

O objeto ao qual a Principal solicita acesso.

Instrução

A descrição formal de uma única permissão, escrita na linguagem de políticas de acesso como parte de um documento de Política mais amplo.

Solicitante

O usuário que envia uma solicitação de acesso a um Recurso.