Configuración de permisos de cola SQS
Debe configurar los permisos de cola SQS para que los usuarios accedan a la cola.
Antes de empezar
Puede establecer los permisos de cola SQS utilizando el Editor de permisos o un documento de política JSON.
Procedimiento
- Inicie sesión en la consola de gestión de AWS como administrador.
- Vaya a la consola de gestión de SQS y, a continuación, seleccione la cola que ha creado en la lista.
- En el panel Detalles , anote el valor del campo ARN .
Por ejemplo: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName
- Para establecer la cola SQS Política de acceso (Permisos) utilizando el generador de políticasAWS, realice los pasos siguientes:
- Seleccione Tipo de política > Política de cola SQS.
- Añadir una sentencia de política de acceso.
- En el separador Política de acceso , pulse Generador de políticasy, a continuación, configure los parámetros siguientes:
Tabla 1. Parámetros de permiso Parámetro Valor Efecto Pulse Permitir. principal Escriba *(Everybody). Acciones En la lista, seleccione SendMessage Nombre de recurso de Amazon (ARN) Escriba su ARN de cola: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName - Pulse Añadir condiciones (opcional)y, a continuación, configure los parámetros siguientes:
Tabla 2. Añadir parámetros condicionales (opcional) Parámetro Valor qualifier Ninguna Condición ARNLike Clave Escriba aws:SourceArn. Valor El ARN del grupo S3 desde cuando ha completado el procedimiento Buscar el grupo S3 que contiene los datos que desea recopilar . Por ejemplo: aws:s3:::my-example-s3bucket
- Para establecer los permisos de cola SQS utilizando un documento de política JSON, realice los pasos siguientes:
- Pulse Añadir condición > Añadir sentencia. > Generar política.
- Copie y pegue la siguiente política JSON en la ventana Política de acceso :
Es posible que copiar y pegar no conserve el espacio en blanco en la política JSON. El espacio en blanco es necesario. Si el espacio en blanco no se conserva al pegar la política JSON, péguelo en un editor de texto y restaure el espacio en blanco. A continuación, copie y pegue la política JSON desde el editor de texto en la ventana Editar documento de política .
{ "Version": "2008-10-17", "Id": "example-ID", "Statement": [ { "Sid": "example-statement-ID", "Effect": "Allow", "Principal": { "AWS": "*" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:us-east-1:123456789012:MySQSQueueName", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:s3:::my-example-s3bucket" } } } ] }
- Pulse Revisar política. Asegúrese de que los datos son correctos y, a continuación, pulse Guardar cambios.