As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Uma política AWS gerenciada é uma política autônoma criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.
Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de privilégio mínimo para seus casos de uso específicos porque elas estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.
Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) é lançada ou novas operações de API são disponibilizadas para serviços existentes.
Para obter mais informações, consulte Políticas gerenciadas pela AWS no Guia do usuário do IAM.
AWS política gerenciada: Amazon SNSFull Access
AmazonSNSFullAccess
fornece acesso total ao Amazon SNS usando o. AWS Management Console Essa política também inclui as seguintes ações de leitura e gravação para AWS End User Messaging SMS quando chamado usando o Amazon SNS. É possível vincular esta política a usuários, grupos ou funções.
Detalhes das permissões
As seguintes permissões se aplicam somente ao usar o Amazon SNS: APIs
-
sns:*
— Permite permissões completas para realizar qualquer ação relacionada ao Amazon SNS. Esse caractere curinga (*) significa que o usuário pode executar todas as ações possíveis do Amazon SNS. -
sms-voice:DescribeVerifiedDestinationNumbers
— Permite que você recupere uma lista de números de telefone que foram verificados para envio de mensagens SMS dentro da Conta da AWS. -
sms-voice:CreateVerifiedDestinationNumber
— Permite que você verifique um novo número de telefone para uso com os serviços de mensagens SMS internos AWS. -
sms-voice:SendDestinationNumberVerificationCode
— Permite que você envie um código de verificação para um número de telefone que está sendo verificado para receber mensagens SMS dentro da AWS. -
sms-voice:SendTextMessage
— Permite criar uma nova mensagem de texto e enviá-la para o número de telefone do destinatário.SendTextMessage
envia apenas uma mensagem SMS para um destinatário cada vez que é invocada. -
sms-voice:DeleteVerifiedDestinationNumber
— Permite que você remova um número de telefone da lista de números verificados dentro do Conta da AWS -
sms-voice:VerifyDestinationNumber
— Permite iniciar e concluir o processo de verificação de um número de telefone a ser usado nos AWS serviços de mensagens SMS. -
sms-voice:DescribeAccountAttributes
— Permite que você recupere informações detalhadas sobre os atributos no nível da conta relacionados aos serviços de mensagens SMS contidos na AWS. -
sms-voice:DescribeSpendLimits
— Permite que você recupere informações sobre os limites de gastos associados aos serviços de mensagens SMS na Conta da AWS -
sms-voice:DescribePhoneNumbers
— Permite que você recupere informações detalhadas sobre os números de telefone associados aos serviços de mensagens SMS na Conta da AWS -
sms-voice:SetTextMessageSpendLimitOverride
— Permite que você defina ou substitua o limite de gastos para mensagens de texto SMS dentro do Conta da AWS -
sms-voice:DescribeOptedOutNumbers
— Permite que você recupere uma lista de números de telefone que cancelaram a opção de recebimento de mensagens SMS em sua conta da AWS . -
sms-voice:DeleteOptedOutNumber
— Permite que você remova um número de telefone da lista de números excluídos dentro do Conta da AWS
Política de exemplo do AmazonSNSFullAccess
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "SNSFullAccess",
"Effect": "Allow",
"Action": "sns:*",
"Resource": "*"
},
{
"Sid": "SMSAccessViaSNS",
"Effect": "Allow",
"Action": [
"sms-voice:DescribeVerifiedDestinationNumbers",
"sms-voice:CreateVerifiedDestinationNumber",
"sms-voice:SendDestinationNumberVerificationCode",
"sms-voice:SendTextMessage",
"sms-voice:DeleteVerifiedDestinationNumber",
"sms-voice:VerifyDestinationNumber",
"sms-voice:DescribeAccountAttributes",
"sms-voice:DescribeSpendLimits",
"sms-voice:DescribePhoneNumbers",
"sms-voice:SetTextMessageSpendLimitOverride",
"sms-voice:DescribeOptedOutNumbers",
"sms-voice:DeleteOptedOutNumber"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"aws:CalledViaLast": "sns.amazonaws.com"
}
}
}
]
}
Para ver as permissões dessa política, consulte Amazon SNSFull Access na Referência de políticas AWS gerenciadas.
AWS política gerenciada: Amazon SNSRead OnlyAccess
AmazonSNSReadOnlyAccess
fornece acesso de leitura ao Amazon SES por meio do AWS Management Console. Essa política também inclui as seguintes ações somente para leitura AWS End User Messaging SMS quando chamado usando o Amazon SNS. É possível vincular esta política a usuários, grupos e funções.
Detalhes das permissões
As seguintes permissões se aplicam somente ao usar o Amazon SNS: APIs
-
sns:GetTopicAttributes
— Permite que você recupere os atributos de um tópico do Amazon SNS. Isso inclui informações como o ARN (Amazon Resource Name) do tópico, a lista de assinantes, políticas de entrega, políticas de controle de acesso e quaisquer outros metadados associados ao tópico. -
sns:List*
— Permite que você execute qualquer operação que comece comList
para recursos do Amazon SNS. Isso inclui permissões para listar vários elementos relacionados ao Amazon SNS, como:-
sns:ListTopics
— Permite que você recupere uma lista de todos os tópicos do Amazon SNS na Conta da AWS. -
sns:ListSubscriptions
— Permite que você recupere uma lista de todas as assinaturas dos tópicos do Amazon SNS. -
sns:ListSubscriptionsByTopic
— Permite listar todas as assinaturas para um tópico específico do Amazon SNS. -
sns:ListPlatformApplications
— Permite listar todos os aplicativos da plataforma criados para notificações push móveis. -
sns:ListEndpointsByPlatformApplication
— Permite listar todos os endpoints associados a um aplicativo de plataforma.
-
-
sns:CheckIfPhoneNumberIsOptedOut
— Permite verificar se um número de telefone específico cancelou a opção de recebimento de mensagens SMS por meio do Amazon SNS. -
sns:GetEndpointAttributes
— Permite que você recupere os atributos de um endpoint associado a um aplicativo da plataforma Amazon SNS. Isso pode incluir atributos como o status ativado do endpoint, dados personalizados do usuário e quaisquer outros metadados associados ao endpoint. -
sns:GetDataProtectionPolicy
— Permite que você recupere a política de proteção de dados associada a um tópico do Amazon SNS. -
sns:GetPlatformApplicationAttributes
— Permite que você recupere os atributos de um aplicativo da plataforma Amazon SNS. Os aplicativos de plataforma são usados no Amazon SNS para enviar notificações por push para dispositivos móveis por meio de serviços como o Apple Push Notification Service (APNS) ou Firebase Cloud Messaging (FCM). -
sns:GetSMSAttributes
— Permite que você recupere as configurações padrão de SMS para a Conta da AWS. -
sns:GetSMSSandboxAccountStatus
— Permite que você recupere o status atual da sandbox de SMS para sua Conta da AWS. -
sns:GetSubscriptionAttributes
— Permite que você recupere os atributos de uma assinatura específica de um tópico do Amazon SNS. -
sms-voice:DescribeVerifiedDestinationNumbers
— Permite que você visualize ou recupere uma lista de números de telefone que foram verificados para envio de mensagens SMS dentro do Conta da AWS -
sms-voice:DescribeAccountAttributes
— Permite que você visualize ou recupere informações sobre os atributos no nível da conta relacionados aos serviços de mensagens SMS contidos na AWS. -
sms-voice:DescribeSpendLimits
— Permite que você visualize ou recupere informações sobre os limites de gastos associados aos serviços de mensagens SMS em sua Conta da AWS -
sms-voice:DescribePhoneNumbers
— Permite que você visualize ou recupere informações sobre os números de telefone usados para serviços de mensagens SMS na Conta da AWS -
sms-voice:DescribeOptedOutNumbers
— Permite que você visualize ou recupere uma lista de números de telefone que cancelaram a opção de recebimento de mensagens SMS da sua Conta da AWS
Política de exemplo do AmazonSNSReadOnlyAccess
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "SNSReadOnlyAccess",
"Effect": "Allow",
"Action": [
"sns:GetTopicAttributes",
"sns:List*",
"sns:CheckIfPhoneNumberIsOptedOut",
"sns:GetEndpointAttributes",
"sns:GetDataProtectionPolicy",
"sns:GetPlatformApplicationAttributes",
"sns:GetSMSAttributes",
"sns:GetSMSSandboxAccountStatus",
"sns:GetSubscriptionAttributes"
],
"Resource": "*"
},
{
"Sid": "SMSAccessViaSNS",
"Effect": "Allow",
"Action": [
"sms-voice:DescribeVerifiedDestinationNumbers",
"sms-voice:DescribeAccountAttributes",
"sms-voice:DescribeSpendLimits",
"sms-voice:DescribePhoneNumbers",
"sms-voice:DescribeOptedOutNumbers"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"aws:CalledViaLast": "sns.amazonaws.com"
}
}
}
]
}
Para ver as permissões dessa política, consulte Amazon SNSFull Access na Referência de políticas AWS gerenciadas.
Atualizações do Amazon SNS para AWS políticas gerenciadas
Veja detalhes sobre as atualizações das políticas AWS gerenciadas do Amazon SNS desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nesta página, assine o feed RSS na página Histórico do documento do Amazon SNS.
Alteração | Descrição | Data |
---|---|---|
AmazonSNSFullAccess: atualizar para uma política existente |
O Amazon SNS adicionou novas permissões para permitir acesso total ao Amazon SNS usando o AWS Management Console. |
24/09/2024 |
Amazon SNSRead OnlyAccess — Atualização de uma política existente |
O Amazon SNS adicionou novas permissões para permitir acesso somente leitura ao Amazon SNS usando o AWS Management Console. |
24/09/2024 |
O Amazon SNS passou a monitorar alterações |
O Amazon SNS começou a monitorar as alterações em suas políticas AWS gerenciadas. |
27/08/2024 |