本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用带有 Amazon SQS 访问策略语言的自定义策略
如果您只想允许基于 AWS 账户 身份和基本权限(例如 for SendMessage
或 ReceiveMessage
)的 Amazon SQS 访问权限,则无需编写自己的政策。你可以直接使用 Amazon SQS AddPermission
操作。
如果您想根据更具体的条件(例如请求收到的时间或请求者的 IP 地址)明确拒绝或允许访问,则需要编写自己的亚马逊SQS政策,并使用亚马逊SQSSetQueueAttributes
操作将其上传到 AWS 系统。