SQS-Warteschlangenberechtigungen einrichten
Sie müssen SQS-Warteschlangenberechtigungen einrichten, damit Benutzer auf die Warteschlange zugreifen können.
Vorbereitende Schritte
Sie können die SQS-Warteschlangenberechtigungen mit dem Berechtigungseditor oder einem JSON-Richtliniendokument festlegen.
Vorgehensweise
- Melden Sie sich als Administrator bei der AWS -Verwaltungskonsole an.
- Rufen Sie die SQS Management Console auf und wählen Sie dann die erstellte Warteschlange aus der Liste aus.
- Erfassen Sie in der Anzeige Details den Wert im Feld ARN .
Beispiel: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName
- Führen Sie die folgenden Schritte aus, um die SQS-Warteschlange Zugriffsrichtlinie (Berechtigungen) mit dem AWS -Richtliniengeneratorfestzulegen:
- Wählen Sie Richtlinientyp > SQS-Warteschlangenrichtlinieaus.
- Anweisung für Zugriffsrichtlinie hinzufügen.
- Klicken Sie auf der Registerkarte Zugriffsrichtlinie auf Richtliniengeneratorund konfigurieren Sie dann die folgenden Parameter:
Tabelle 1 Berechtigungsparameter Parameter Wert Auswirkung Klicken Sie auf Zulassen. Prinzipal Geben Sie *(Everybody)ein. Aktionen Wählen Sie in der Liste SendMessage aus. Name der Amazon-Ressource (ARN) Geben Sie Ihre Warteschlange ARN ein: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName - Klicken Sie auf Bedingungen hinzufügen (optional)und konfigurieren Sie dann die folgenden Parameter:
Tabelle 2. Parameter für das Hinzufügen von Bedingungen (Optional) Parameter Wert Qualifikationsmerkmal Keine Bedingung ARNWie Schlüssel Geben Sie aws:SourceArnein. Wert Der ARN des S3 -Buckets nach Abschluss der Prozedur zum Suchen des S3 -Buckets, das die Daten enthält, die Sie erfassen möchten . Beispiel: aws:s3:::my-example-s3bucket
- Führen Sie die folgenden Schritte aus, um die SQS-Warteschlangenberechtigungen mithilfe eines JSON-Richtliniendokuments festzulegen:
- Klicken Sie auf Bedingung hinzufügen > Anweisung hinzufügen. > Richtlinie generieren.
- Kopieren Sie die folgende JSON-Richtlinie und fügen Sie sie in das Fenster Zugriffsrichtlinie ein:
Beim Kopieren und Einfügen werden Leerzeichen in der JSON-Richtlinie möglicherweise nicht beibehalten. Das Leerzeichen ist erforderlich. Wenn der Leerraum beim Einfügen der JSON-Richtlinie nicht beibehalten wird, fügen Sie ihn in einen Texteditor ein und stellen Sie den Leerraum wieder her. Kopieren Sie anschließend die JSON-Richtlinie aus Ihrem Texteditor und fügen Sie sie in das Fenster Richtliniendokument bearbeiten ein.
{ "Version": "2008-10-17", "Id": "example-ID", "Statement": [ { "Sid": "example-statement-ID", "Effect": "Allow", "Principal": { "AWS": "*" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:us-east-1:123456789012:MySQSQueueName", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:s3:::my-example-s3bucket" } } } ] }
- Klicken Sie auf Richtlinie prüfen. Stellen Sie sicher, dass die Daten korrekt sind, und klicken Sie anschließend auf Änderungen speichern.