SQS-Warteschlangenberechtigungen einrichten

Sie müssen SQS-Warteschlangenberechtigungen einrichten, damit Benutzer auf die Warteschlange zugreifen können.

Vorbereitende Schritte

Sie müssen die Erstellung der SQS-Warteschlange abschließen, die zum Empfangen von ObjectCreated -Benachrichtigungen verwendet wird.

Sie können die SQS-Warteschlangenberechtigungen mit dem Berechtigungseditor oder einem JSON-Richtliniendokument festlegen.

Vorgehensweise

  1. Melden Sie sich als Administrator bei der AWS -Verwaltungskonsole an.
  2. Rufen Sie die SQS Management Console auf und wählen Sie dann die erstellte Warteschlange aus der Liste aus.
  3. Erfassen Sie in der Anzeige Details den Wert im Feld ARN .

    Beispiel: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName

  4. Führen Sie die folgenden Schritte aus, um die SQS-Warteschlange Zugriffsrichtlinie (Berechtigungen) mit dem AWS -Richtliniengeneratorfestzulegen:
    1. Wählen Sie Richtlinientyp > SQS-Warteschlangenrichtlinieaus.
    2. Anweisung für Zugriffsrichtlinie hinzufügen.
    3. Klicken Sie auf der Registerkarte Zugriffsrichtlinie auf Richtliniengeneratorund konfigurieren Sie dann die folgenden Parameter:
      Tabelle 1 Berechtigungsparameter
      Parameter Wert
      Auswirkung Klicken Sie auf Zulassen.
      Prinzipal Geben Sie *(Everybody)ein.
      Aktionen Wählen Sie in der Liste SendMessage aus.
      Name der Amazon-Ressource (ARN) Geben Sie Ihre Warteschlange ARN ein: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName
    4. Klicken Sie auf Bedingungen hinzufügen (optional)und konfigurieren Sie dann die folgenden Parameter:
      Tabelle 2. Parameter für das Hinzufügen von Bedingungen (Optional)
      Parameter Wert
      Qualifikationsmerkmal Keine
      Bedingung ARNWie
      Schlüssel Geben Sie aws:SourceArnein.
      Wert Der ARN des S3 -Buckets nach Abschluss der Prozedur zum Suchen des S3 -Buckets, das die Daten enthält, die Sie erfassen möchten .

      Beispiel: aws:s3:::my-example-s3bucket

  5. Führen Sie die folgenden Schritte aus, um die SQS-Warteschlangenberechtigungen mithilfe eines JSON-Richtliniendokuments festzulegen:
    1. Klicken Sie auf Bedingung hinzufügen > Anweisung hinzufügen. > Richtlinie generieren.
    2. Kopieren Sie die folgende JSON-Richtlinie und fügen Sie sie in das Fenster Zugriffsrichtlinie ein:

      Beim Kopieren und Einfügen werden Leerzeichen in der JSON-Richtlinie möglicherweise nicht beibehalten. Das Leerzeichen ist erforderlich. Wenn der Leerraum beim Einfügen der JSON-Richtlinie nicht beibehalten wird, fügen Sie ihn in einen Texteditor ein und stellen Sie den Leerraum wieder her. Kopieren Sie anschließend die JSON-Richtlinie aus Ihrem Texteditor und fügen Sie sie in das Fenster Richtliniendokument bearbeiten ein.

      {
        "Version": "2008-10-17",
        "Id": "example-ID",
        "Statement": [
          {
            "Sid": "example-statement-ID",
            "Effect": "Allow",
            "Principal": {
              "AWS": "*"
            },
            "Action": "SQS:SendMessage",
            "Resource": "arn:aws:sqs:us-east-1:123456789012:MySQSQueueName",
            "Condition": {
              "ArnLike": {
                "aws:SourceArn": "arn:aws:s3:::my-example-s3bucket"
              }
            }
          }
        ]
      }
  6. Klicken Sie auf Richtlinie prüfen. Stellen Sie sicher, dass die Daten korrekt sind, und klicken Sie anschließend auf Änderungen speichern.