本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在中使用共享资源 AWS 最终用户消息 SMS
AWS 最终用户消息 SMS 与 AWS Resource Access Manager (AWS RAM) 集成以实现资源共享。 AWS RAM 是一项服务,使您能够与其他人 AWS 账户 或通过共享某些 AWS 最终用户消息 SMS 资源 AWS Organizations。使用 AWS RAM,您可以通过创建资源共享来共享自己拥有的资源。资源共享指定要共享的资源以及与之共享资源的使用者。使用者可包括:
-
其组织 AWS 账户 内部或外部的具体内容 AWS Organizations
-
其组织内部的一个组织单位 AWS Organizations
-
它的整个组织在 AWS Organizations
-
其他 AWS 服务,例如亚马逊 Pinpoint 或亚马逊 SNS
有关的更多信息 AWS RAM,请参阅《AWS RAM 用户指南》。
本主题说明如何共享您拥有的资源以及如何使用共享给您的资源。
重要
通过访问的共享资源(电话号码、发件人 ID、地址池和选择退出列表) AWS RAM 只能与 AWS 最终用户消息 SMS API(例如SendTextMessage操作)一起使用。它们不支持以下内容:
-
亚马逊 SNS(短信
Publish的 API) -
亚马逊 Pinpoint (
SendMessagesAPI) -
AWS 最终用户消息 SMS 控制台
要从共享资源发送,请在 SendTextMessage API 调用中使用 AWS CLI 或以及该资源的完整亚马逊资源名称 (ARN)。
重要
与他人共享来源身份 AWS 账户 不允许这些账户向中国发送消息。无论来源身份是通过以下方式拥有还是共享,都 AWS 账户 必须单独列入向中国发送的许可名单。 AWS RAM如果消费账户在没有自己的中国许可名单的情况下尝试使用共享发起人身份向中国汇款,则该请求将因DESTINATION_COUNTRY_BLOCKED验证错误而失败。
要申请将某个账户列入中国许可名单,请向以下地址提起诉讼。 AWS 支持有关更多信息,请参阅 通过支持请求短信、彩信和语音消息发送支持。
内容
共享电话号码、池、选择退出列表或发件人 ID 的先决条件
-
要共享电话号码、池、选择退出列表或发件人 ID,您必须在自己的 AWS 账户账户中拥有该资源的所有权。这意味着资源必须分配或预调配到您的账户。您无法共享他人与您共享的电话号码、池、选择退出列表或发件人 ID。
-
要与您的组织或 AWS Organizations中的组织单元共享电话号码、池、选择退出列表或发件人 ID,您必须启用与 AWS Organizations的共享功能。有关更多信息,请参阅《AWS RAM 用户指南》中的在 AWS Organizations中启用资源共享。
共享电话号码、池、选择退出列表或发件人 ID
当您与他人共享自己拥有的资源时 AWS 账户,可以让他们执行以下操作:
Opt-Out 列表 -有权访问此资源的消费者可以检查电话号码的状态,删除电话号码,并将电话号码添加到选择退出列表中。
PhoneNumber— 有权访问此资源的消费者可以使用该电话号码发送消息。
池 – 有权访问此资源的使用者可以查看该池。必须同时共享该池中包含的任何资源,其他 AWS 账户 账户才能访问它们。您可以在一个池中混合包含共享与非共享的资源。
发件人 ID – 有权访问此资源的使用者可以使用该发件人 ID 发送消息。
要共享电话号码、池、选择退出列表或发件人 ID,您必须将其添加到资源共享中。资源共享是一项 AWS RAM 资源,可让您跨 AWS 账户共享资源。资源共享指定要共享的资源以及与之共享资源的使用者。当您使用 AWS 最终用户消息短信控制台共享电话号码、电话池、选择退出列表或发件人 ID 时,可以将其添加到现有资源共享中。要将电话号码、池、选择退出列表或发件人 ID 添加到新的资源共享,必须首先使用 AWS RAM
控制台
如果您是组织中的一员, AWS Organizations 并且启用了组织内部共享,则组织中的消费者将自动获得访问共享电话号码、电话池、选择退出列表或发件人 ID 的权限。否则,使用者会收到加入资源共享的邀请,并在接受邀请后获得对所共享电话号码、池、选择退出列表或发件人 ID 的访问权限。
您可以使用 AWS 最终用户消息短信控制台、控制台或,共享您拥有的电话号码、电话池、 AWS RAM 选择退出列表或发件人 ID。 AWS CLI
注意
共享资源只能通过 AWS CLI 或AWS 最终用户消息 SMS 和语音 v2 API 使用。您必须使用共享资源的完整亚马逊资源名称 (ARN)。共享资源不支持通过亚马逊 SNS、亚马逊 Pinpoint 或 AWS 最终用户消息短信控制台发送。
要查看与您的账户共享的资源,您必须使用 AWS CLI 或AWS RAM
控制台
我们建议使用 AWS RAM
控制台
要共享您拥有的电话号码、电话池、选择退出列表或发件人 ID,请使用 AWS 最终用户消息 SMS 控制台
-
打开 AWS 最终用户消息 SMS 控制台,网址为https://console.aws.amazon.com/sms-voice/
。 -
在导航窗格的配置下,选择资源类型,然后选择资源。
在资源策略选项卡上,选择编辑。
您可以编辑 JSON 格式的基于资源的策略来更改共享权限。
选择保存更改。
要共享您拥有的电话号码、电话池、选择退出列表或发件人 ID,请使用 AWS RAM 控制台
请参阅《AWS RAM 用户指南》中的创建资源共享。
要共享您拥有的电话号码、电话池、选择退出列表或发件人 ID,请使用 AWS CLI
使用 create-resource-share 命令。
取消共享电话号码、池、选择退出列表或发件人 ID
当资源所有者停止与使用者共享电话号码、池、选择退出列表或发件人 ID 时,该资源将不再显示在使用者的控制台中。
要取消共享您拥有的已共享电话号码、池、选择退出列表或发件人 ID,您必须从资源共享中将其删除。您可以使用 AWS 最终用户消息 SMS 控制 AWS RAM 台、控制台或 AWS CLI。
要取消共享您拥有的共享电话号码、电话池、选择退出列表或发件人 ID,请使用 AWS RAM 控制台
请参阅《AWS RAM 用户指南》中的更新资源共享。
要取消共享您拥有的共享电话号码、电话池、选择退出列表或发件人 ID,请使用 AWS CLI
使用 disassociate-resource-share 命令。
识别共享的电话号码、池、选择退出列表或发件人 ID
所有者和使用者可以使用 AWS CLI识别共享的电话号码、池、选择退出列表或发件人 ID。
注意
在 AWS 最终用户消息 SMS 控制台中,电话号码、地址池、选择退出列表和发件人 ID 通常无法识别为共享资源。
要识别共享电话号码、电话池、选择退出列表或发件人 ID,请使用 AWS CLI
使用 describe-opt-out-lists、describe-phone-numbers、describe-pools 或 describe-sender-ids 命令,并将 Owner 参数设置为 SHARED。该命令将返回与您共享的电话号码、池、选择退出列表或发件人 ID。
共享电话号码、池、选择退出列表或发件人 ID 的责任和权限
拥有者的权限
所有者可以更新、查看、共享、停止共享以及使用电话号码、池、选择退出列表或发件人 ID。
使用者的权限
使用者可以使用和查看电话号码、池、选择退出列表或发件人 ID。
计费和计量
资源所有者需支付资源费用。使用者无需为共享给他们的资源付费,但使用资源发送消息会产生费用。共享资源不会产生额外的费用。
使用者使用 send-text-message、send-media-message 或 send-voice-message 发送消息需付费,且该费用会计入使用者的支出限额。有关定价或支出限额的更多信息,请参阅 AWS 终端用户消息发送服务定价
实例限额
共享资源不会影响资源所有者或使用者账户中的资源限制。仅使用所有者的账户来计算资源限制。
与 Amazon Pinpoint 共享发件人 ID 或电话号码的策略示例
建议您使用 AWS RAM
控制台
以下示例允许 Amazon Pinpoint 使用指定的电话号码发送短信或语音消息。
要共享您拥有的电话号码,请使用 AWS 最终用户消息 SMS 控制台
-
打开 AWS 最终用户消息 SMS 控制台,网址为https://console.aws.amazon.com/sms-voice/
。 -
在导航窗格中的配置下,选择电话号码,然后选择所需的电话号码。
在资源策略选项卡上,选择编辑。
您可以编辑 JSON 格式的基于资源的策略来更改共享权限。
在下面的 JSON 中,进行以下更改,然后将 JSON 粘贴到资源策略中:
-
Partition用电话号码 AWS 所在的分区替换。 -
Region替换 AWS 区域 为输入的电话号码。 -
替换为
Account拥有该电话号码的账号。 -
Phone-id替换为电话号码的标识符。
-
选择保存更改。
以下示例允许 Amazon Pinpoint 使用指定发件人 ID 发送短信。
要共享您拥有的发件人 ID,请使用 AWS 最终用户消息 SMS 控制台
-
打开 AWS 最终用户消息 SMS 控制台,网址为https://console.aws.amazon.com/sms-voice/
。 -
在导航窗格中的配置下,选择发件人 ID,然后选择所需的发件人 ID。
在资源策略选项卡上,选择编辑。
您可以编辑 JSON 格式的基于资源的策略来更改共享权限。
在下面的 JSON 中,进行以下更改,然后将 JSON 粘贴到资源策略中:
-
Partition用发件人 ID 所在的 AWS 分区替换。 -
Region替换为 AWS 区域 发件人 ID 中的发件人 ID。 -
替换为
Account拥有发件人 ID 的账号。 -
Senderid替换为发件人 ID 的标识符。 -
Countrycode替换为发件人 ID 所在国家/地区的两个字母的 ISO-3166 alpha-2 代码。
-
选择保存更改。
与 Amazon Pinpoint 和 Amazon SNS 共享发件人 ID 的策略示例
建议您使用 AWS RAM
控制台
以下示例允许 Amazon Pinpoint 和 Amazon SNS 使用指定发件人 ID 发送短信。
要共享您拥有的发件人 ID,请使用 AWS 最终用户消息 SMS 控制台
-
打开 AWS 最终用户消息 SMS 控制台,网址为https://console.aws.amazon.com/sms-voice/
。 -
在导航窗格中的配置下,选择发件人 ID,然后选择所需的发件人 ID。
在资源策略选项卡上,选择编辑。
您可以编辑 JSON 格式的基于资源的策略来更改共享权限。
在下面的 JSON 中,进行以下更改,然后将 JSON 粘贴到资源策略中:
-
Partition用电话号码 AWS 所在的分区替换。 -
Region替换 AWS 区域 为输入的电话号码。 -
替换为
OwnersAccountID拥有发件人 ID 的 AWS 账号。 -
SenderID替换为发件人 ID 的标识符。 -
ISO替换为发件人 ID 所在国家/地区的两个字母的 ISO-3166 alpha-2 代码。 -
ConsumersAccountID替换为 AWS 账号以授予访问权限。
-
选择保存更改。
与 Amazon Pinpoint 和 Amazon SNS 共享电话号码的策略示例
建议您使用 AWS RAM
控制台
以下示例允许 Amazon Pinpoint 和 Amazon SNS 使用指定的电话号码发送短信。
要共享您拥有的电话号码,请使用 AWS 最终用户消息 SMS 控制台
-
打开 AWS 最终用户消息 SMS 控制台,网址为https://console.aws.amazon.com/sms-voice/
。 -
在导航窗格中的配置下,选择电话号码,然后选择所需的电话号码。
在资源策略选项卡上,选择编辑。
您可以编辑 JSON 格式的基于资源的策略来更改共享权限。
在下面的 JSON 中,进行以下更改,然后将 JSON 粘贴到资源策略中:
-
Partition用电话号码 AWS 所在的分区替换。 -
Region替换 AWS 区域 为输入的电话号码。 -
替换为
OwnersAccountID拥有该电话号码的 AWS 账号。 -
PhoneNumberID替换为电话号码的标识符。 -
ConsumersAccountID替换为 AWS 账号以授予访问权限。
-
选择保存更改。