

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon SNS 的操作、资源和条件键
<a name="list_amazonsns"></a>

Amazon SNS（服务前缀：`sns`）提供以下服务特定的资源、操作和条件上下文键以在 IAM 权限策略中使用。

参考：
+ 了解如何[配置该服务](https://docs.aws.amazon.com/sns/latest/dg/)。
+ 查看[适用于该服务的 API 操作列表](https://docs.aws.amazon.com/sns/latest/api/)。
+ 了解如何[使用 IAM](https://docs.aws.amazon.com/sns/latest/dg/UsingIAMwithSNS.html) 权限策略保护该服务及其资源。

**Topics**
+ [Amazon SNS 定义的操作](#amazonsns-actions-as-permissions)
+ [Amazon SNS 定义的资源类型](#amazonsns-resources-for-iam-policies)
+ [Amazon SNS 的条件键](#amazonsns-policy-keys)

## Amazon SNS 定义的操作
<a name="amazonsns-actions-as-permissions"></a>

您可以在 IAM 策略语句的 `Action` 元素中指定以下操作。可以使用策略授予在 AWS中执行操作的权限。您在策略中使用一项操作时，通常使用相同的名称允许或拒绝对 API 操作或 CLI 命令的访问。但在某些情况下，单一动作可控制对多项操作的访问。还有某些操作需要多种不同的动作。

操作表的**访问级别**列描述如何对操作进行分类（列出、读取、权限管理或标记）。此分类可以帮助您了解当您在策略中使用操作时，相应操作授予的访问级别。有关访问级别的更多信息，请参阅[策略摘要中的访问级别](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html)。

操作表的**资源类型**列指示每项操作是否支持资源级权限。如果该列没有任何值，您必须在策略语句的 `Resource` 元素中指定策略应用的所有资源（“\*”）。通过在 IAM policy 中使用条件来筛选访问权限，以控制是否可以在资源或请求中使用特定标签键。如果操作具有一个或多个必需资源，则调用方必须具有使用这些资源来使用该操作的权限。必需资源在表中以星号 (\*) 表示。如果您在 IAM policy 中使用 `Resource` 元素限制资源访问权限，则必须为每种必需的资源类型添加 ARN 或模式。某些操作支持多种资源类型。如果资源类型是可选的（未指示为必需），则可以选择使用一种可选资源类型。

操作表的**条件键**列包括可以在策略语句的 `Condition` 元素中指定的键。有关与服务资源关联的条件键的更多信息，请参阅资源类型表的**条件键**列。

操作表的**依赖操作**列显示成功调用操作可能需要的其他权限。除了操作本身的权限以外，可能还需要这些权限。若某个操作指定依赖操作，则这些依赖关系可能适用于为该操作定义的其他资源，而不仅仅是表中列出的第一个资源。

**注意**  
资源条件键在[资源类型](#amazonsns-resources-for-iam-policies)表中列出。您可以在操作表的**资源类型（\* 为必需）**列中找到应用于某项操作的资源类型的链接。资源类型表中的资源类型包括**条件密钥**列，这是应用于操作表中操作的资源条件键。

有关下表中各列的详细信息，请参阅[操作表](reference_policies_actions-resources-contextkeys.html#actions_table)。


****  


- **  [https://docs.aws.amazon.com/sns/latest/api/API_AddPermission.html](https://docs.aws.amazon.com/sns/latest/api/API_AddPermission.html) **
  - **描述:** 授予向主题的访问控制策略添加语句的权限，授予指定 AWS 账户对指定操作的访问权限
  - **访问级别:** 权限管理
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_CheckIfPhoneNumberIsOptedOut.html](https://docs.aws.amazon.com/sns/latest/api/API_CheckIfPhoneNumberIsOptedOut.html) **
  - **描述:** 接受电话号码并指明电话持有者是否已选择不接收来自您的账户的 SMS 消息。
  - **访问级别:** Read
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_ConfirmSubscription.html](https://docs.aws.amazon.com/sns/latest/api/API_ConfirmSubscription.html) **
  - **描述:** 在本示例中，您将通过更早的订阅操作验证发送到终端节点的令牌来验证终端节点所有者接收消息的意图。
  - **访问级别:** Write
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_CreatePlatformApplication.html](https://docs.aws.amazon.com/sns/latest/api/API_CreatePlatformApplication.html) **
  - **描述:** 为设备和移动应用程序可能注册的受支持推送通知服务（如 &APNS; 和 &GCM;）之一创建平台应用程序对象。
  - **访问级别:** Write
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:**   iam:PassRole  

- **  [https://docs.aws.amazon.com/sns/latest/api/API_CreatePlatformEndpoint.html](https://docs.aws.amazon.com/sns/latest/api/API_CreatePlatformEndpoint.html) **
  - **描述:** 为受支持推送通知服务（例如 GCM 和 APNS）之一上的设备和移动应用程序创建终端节点。
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_CreateSMSSandboxPhoneNumber.html](https://docs.aws.amazon.com/sns/latest/api/API_CreateSMSSandboxPhoneNumber.html) **
  - **描述:** 授予添加目标电话号码并向该电话号码发送一次性密码 (OTP) 的权限 AWS 账户
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_CreateTopic.html](https://docs.aws.amazon.com/sns/latest/api/API_CreateTopic.html) **
  - **描述:** 授予创建可向其发布通知的主题的权限
  - **访问级别:** Write
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)   / **条件键:**  / **相关操作:**   iam:PassRole  
  - **资源类型（\* 为必需）:**  / **条件键:**   [#amazonsns-aws_RequestTag___TagKey_](#amazonsns-aws_RequestTag___TagKey_)   [#amazonsns-aws_TagKeys](#amazonsns-aws_TagKeys)   / **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_DeleteEndpoint.html](https://docs.aws.amazon.com/sns/latest/api/API_DeleteEndpoint.html) **
  - **描述:** 授予从 Amazon SNS 中删除设备和移动应用程序的终端节点的权限
  - **访问级别:** Write
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_DeletePlatformApplication.html](https://docs.aws.amazon.com/sns/latest/api/API_DeletePlatformApplication.html) **
  - **描述:** 这可授予创建一个平台应用程序对象的权限，用于受支持的推送通知服务，如 &APNS; 和 &GCM;。
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_DeleteSMSSandboxPhoneNumber.html](https://docs.aws.amazon.com/sns/latest/api/API_DeleteSMSSandboxPhoneNumber.html) **
  - **描述:** 授予删除已验证或待处理 AWS 账户的电话号码的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_DeleteTopic.html](https://docs.aws.amazon.com/sns/latest/api/API_DeleteTopic.html) **
  - **描述:** 授予删除主题及其所有订阅的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_GetDataProtectionPolicy.html](https://docs.aws.amazon.com/sns/latest/api/API_GetDataProtectionPolicy.html) **
  - **描述:** 授予返回主题数据保护策略的权限
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_GetEndpointAttributes.html](https://docs.aws.amazon.com/sns/latest/api/API_GetEndpointAttributes.html) **
  - **描述:** 为受支持推送通知服务（GCM 和 APNS）之一上的设备检索终端节点属性。
  - **访问级别:** Read
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_GetPlatformApplicationAttributes.html](https://docs.aws.amazon.com/sns/latest/api/API_GetPlatformApplicationAttributes.html) **
  - **描述:** 检索用于受支持推送通知服务（例如 APNS 和 GCM）的平台应用程序对象的属性。
  - **访问级别:** Read
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_GetSMSAttributes.html](https://docs.aws.amazon.com/sns/latest/api/API_GetSMSAttributes.html) **
  - **描述:** 授予从您的帐户返回发送 SMS 消息的设置的权限
  - **访问级别:** Read
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_GetSMSSandboxAccountStatus.html](https://docs.aws.amazon.com/sns/latest/api/API_GetSMSSandboxAccountStatus.html) **
  - **描述:** 授予检索目标区域中呼叫账户的沙箱状态的权限
  - **访问级别:** Read
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_GetSubscriptionAttributes.html](https://docs.aws.amazon.com/sns/latest/api/API_GetSubscriptionAttributes.html) **
  - **描述:** 授予返回订阅的所有属性的权限
  - **访问级别:** Read
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_GetTopicAttributes.html](https://docs.aws.amazon.com/sns/latest/api/API_GetTopicAttributes.html) **
  - **描述:** 授予返回主题所有属性的权限
  - **访问级别:** Read
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_ListEndpointsByPlatformApplication.html](https://docs.aws.amazon.com/sns/latest/api/API_ListEndpointsByPlatformApplication.html) **
  - **描述:** 列出受支持推送通知服务（例如 GCM 和 APNS）中的设备的终端节点和终端节点属性。
  - **访问级别:** List
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_ListOriginationNumbers.html](https://docs.aws.amazon.com/sns/latest/api/API_ListOriginationNumbers.html) **
  - **描述:** 授予列出所有原始编号及其元数据的权限
  - **访问级别:** List
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_ListPhoneNumbersOptedOut.html](https://docs.aws.amazon.com/sns/latest/api/API_ListPhoneNumbersOptedOut.html) **
  - **描述:** 返回已退出电话号码的列表，这意味着您无法向这些电话号码发送 SMS 消息。
  - **访问级别:** Read
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_ListPlatformApplications.html](https://docs.aws.amazon.com/sns/latest/api/API_ListPlatformApplications.html) **
  - **描述:** 列出用于受支持推送通知服务（例如 APNS 和 GCM）的平台应用程序对象。
  - **访问级别:** List
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_ListSMSSandboxPhoneNumbers.html](https://docs.aws.amazon.com/sns/latest/api/API_ListSMSSandboxPhoneNumbers.html) **
  - **描述:** 授予列出呼叫账户当前待处理和已验证的目标电话号码的权限
  - **访问级别:** List
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_ListSubscriptions.html](https://docs.aws.amazon.com/sns/latest/api/API_ListSubscriptions.html) **
  - **描述:** 授予返回请求者订阅列表的权限
  - **访问级别:** List
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_ListSubscriptionsByTopic.html](https://docs.aws.amazon.com/sns/latest/api/API_ListSubscriptionsByTopic.html) **
  - **描述:** 授予检索对特定主题的所有订阅的权限。
  - **访问级别:** List
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_ListTagsForResource.html](https://docs.aws.amazon.com/sns/latest/api/API_ListTagsForResource.html) **
  - **描述:** 授予列出添加到指定 Amazon SNS 主题的所有标签的权限
  - **访问级别:** Read
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_ListTopics.html](https://docs.aws.amazon.com/sns/latest/api/API_ListTopics.html) **
  - **描述:** 授予返回请求者主题列表的权限
  - **访问级别:** List
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_OptInPhoneNumber.html](https://docs.aws.amazon.com/sns/latest/api/API_OptInPhoneNumber.html) **
  - **描述:** 加入当前已退出的电话号码，这样您便可以继续向该号码发送 SMS 消息。
  - **访问级别:** Write
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_Publish.html](https://docs.aws.amazon.com/sns/latest/api/API_Publish.html) **
  - **描述:** 授予向主题的所有订阅终端节点发送消息的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_PutDataProtectionPolicy.html](https://docs.aws.amazon.com/sns/latest/api/API_PutDataProtectionPolicy.html) **
  - **描述:** 授予允许主题所有者设置数据保护策略的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_RemovePermission.html](https://docs.aws.amazon.com/sns/latest/api/API_RemovePermission.html) **
  - **描述:** 授予从主题的访问控制策略中删除语句的权限
  - **访问级别:** Permissions management
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_SetEndpointAttributes.html](https://docs.aws.amazon.com/sns/latest/api/API_SetEndpointAttributes.html) **
  - **描述:** 为受支持推送通知服务（GCM 和 APNS）之一上的设备设置终端节点属性。
  - **访问级别:** Write
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_SetPlatformApplicationAttributes.html](https://docs.aws.amazon.com/sns/latest/api/API_SetPlatformApplicationAttributes.html) **
  - **描述:** 为用于受支持推送通知服务（例如 APNS 和 GCM）的平台应用程序对象设置属性。
  - **访问级别:** Write
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:**   iam:PassRole  

- **  [https://docs.aws.amazon.com/sns/latest/api/API_SetSMSAttributes.html](https://docs.aws.amazon.com/sns/latest/api/API_SetSMSAttributes.html) **
  - **描述:** 设置用于发送 SMS 消息和接收每日 SMS 使用情况报告的默认设置。
  - **访问级别:** Write
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_SetSubscriptionAttributes.html](https://docs.aws.amazon.com/sns/latest/api/API_SetSubscriptionAttributes.html) **
  - **描述:** 授予允许订阅所有者将主题属性设置为新值的权限
  - **访问级别:** Write
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_SetTopicAttributes.html](https://docs.aws.amazon.com/sns/latest/api/API_SetTopicAttributes.html) **
  - **描述:** 授予允许主题所有者将主题属性设置为新值的权限
  - **访问级别:** 权限管理
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)  
  - **条件键:** 
  - **相关操作:**   iam:PassRole  

- **  [https://docs.aws.amazon.com/sns/latest/api/API_Subscribe.html](https://docs.aws.amazon.com/sns/latest/api/API_Subscribe.html) **
  - **描述:** 通过向终端节点发送确认消息，授予准备订阅终端节点的权限
  - **访问级别:** Write
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)   / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  / **条件键:**   [#amazonsns-sns_Endpoint](#amazonsns-sns_Endpoint)   [#amazonsns-sns_Protocol](#amazonsns-sns_Protocol)   / **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_TagResource.html](https://docs.aws.amazon.com/sns/latest/api/API_TagResource.html) **
  - **描述:** 授予向指定的 Amazon SNS 主题添加标签的权限
  - **访问级别:** Tagging
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)   / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  / **条件键:**   [#amazonsns-aws_RequestTag___TagKey_](#amazonsns-aws_RequestTag___TagKey_)   [#amazonsns-aws_TagKeys](#amazonsns-aws_TagKeys)   / **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_Unsubscribe.html](https://docs.aws.amazon.com/sns/latest/api/API_Unsubscribe.html) **
  - **描述:** 授予权限以删除订阅定义。
  - **访问级别:** Write
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_UntagResource.html](https://docs.aws.amazon.com/sns/latest/api/API_UntagResource.html) **
  - **描述:** 授予从 Amazon SNS 指定服务器或备份中删除标签的权限
  - **访问级别:** 标签
  - **资源类型（\* 为必需）:**   [#amazonsns-topic](#amazonsns-topic)   / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  / **条件键:**   [#amazonsns-aws_TagKeys](#amazonsns-aws_TagKeys)   / **相关操作:** 

- **  [https://docs.aws.amazon.com/sns/latest/api/API_VerifySMSSandboxPhoneNumber.html](https://docs.aws.amazon.com/sns/latest/api/API_VerifySMSSandboxPhoneNumber.html) **
  - **描述:** 授予使用一次性密码 (OTP) 验证目标电话号码的权限 AWS 账户
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 



## Amazon SNS 定义的资源类型
<a name="amazonsns-resources-for-iam-policies"></a>

以下资源类型是由该服务定义的，可以在 IAM 权限策略语句的 `Resource` 元素中使用这些资源类型。[操作表](#amazonsns-actions-as-permissions)中的每个操作指定了可以使用该操作指定的资源类型。您也可以在策略中包含条件键，从而定义资源类型。这些键显示在资源类型表的最后一列。有关下表中各列的详细信息，请参阅[资源类型表](reference_policies_actions-resources-contextkeys.html#resources_table)。


****  

| 资源类型 | ARN | 条件键 | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/sns/latest/dg/CreateTopic.html](https://docs.aws.amazon.com/sns/latest/dg/CreateTopic.html)  |  arn:\$\{Partition\}:sns:\$\{Region\}:\$\{Account\}:\$\{TopicName\}  |   [#amazonsns-aws_ResourceTag___TagKey_](#amazonsns-aws_ResourceTag___TagKey_)   | 

## Amazon SNS 的条件键
<a name="amazonsns-policy-keys"></a>

Amazon SNS 定义以下可以在 IAM policy 的 `Condition` 元素中使用的条件键。您可以使用这些键进一步细化应用策略语句的条件。有关下表中各列的详细信息，请参阅[条件键表](reference_policies_actions-resources-contextkeys.html#context_keys_table)。

要查看适用于所有服务的全局条件键，请参阅 [AWS 全局条件上下文键](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html)。


****  

| 条件键 | 描述 | Type | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | 按请求中的标签筛选访问权限 | 字符串 | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | 按与资源关联的标签筛选访问权限 | 字符串 | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | 按请求中的标签键筛选访问权限 | ArrayOfString | 
|   [https://docs.aws.amazon.com/sns/latest/dg/UsingIAMwithSNS.html#w2ab1c11c23c19](https://docs.aws.amazon.com/sns/latest/dg/UsingIAMwithSNS.html#w2ab1c11c23c19)  | 按订阅请求或以前确认的订阅中的 URL、电子邮件地址或 ARN 筛选访问权限 | 字符串 | 
|   [https://docs.aws.amazon.com/sns/latest/dg/UsingIAMwithSNS.html#w2ab1c11c23c19](https://docs.aws.amazon.com/sns/latest/dg/UsingIAMwithSNS.html#w2ab1c11c23c19)  | 按订阅请求或以前确认的订阅中的协议值筛选访问权限 | 字符串 | 