View a markdown version of this page

Amazon SQS 访问策略语言关键概念 - Amazon Simple Queue Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon SQS 访问策略语言关键概念

要自行编写策略,您必须熟悉 JSON 和一些关键概念。

允许

Statement设为 效果allow的结果。

Action

主体 拥有权限可以执行的活动,通常是对 AWS的请求。

Default-deny

没有 允许Explicit-deny 设置的 Statement 的结果。

Condition

有关许可的任何限制或详细信息。典型的条件与日期、时间和 IP 地址相关。

效果

您希望一个策略Statement在评估期间返回的结果。您编写策略语句时可以指定 denyallow 值。在策略评估期间有三种可能的结果:Default-deny允许Explicit-deny

Explicit-deny

Statement设为 效果deny的结果。

评估

Amazon SQS 用来根据 策略 确定是否拒绝或允许传入请求的过程。

发布者

编写策略以对资源授予权限的用户。顾名思义,颁发者始终是资源所有者。 AWS 不允许 Amazon SQS 用户为他们不拥有的资源创建策略。

设置访问限制指定的特性。

许可

使用Condition允许或拒绝对资源的访问的概念。

策略

充当一条或多条语句容器的文档。

包含语句 1 和语句 2 的策略 A 的效果等同于包含语句 1 的策略 A 和包含语句 2 的策略 B 的共同效果。

Amazon SQS 使用策略确定是否授予用户访问资源的权限。

主体

收到许可策略的用户。

资源

主体请求访问的对象。

Statement

单个权限的正式描述,以访问策略语言编写,作为更大的 策略 文档的一部分。

请求者

发送访问资源请求的用户。