Vous devez configurer les droits de file d'attente SQS pour que les utilisateurs puissent accéder à la file d'attente.
Avant de commencer
Vous devez terminer la procédure de création de la file d'attente SQS utilisée pour recevoir les notifications ObjectCreated.Vous pouvez définir les droits de file d'attente SQS à l'aide de l'éditeur de droits d'accès ou d'un document de règles JSON.
Procédure
- Connectez-vous à la console de gestion AWS en tant qu'administrateur.
- Accédez à la console de gestion SQS, puis sélectionnez la file d'attente que vous avez créée dans la liste.
- Dans le panneau Détails , enregistrez la valeur de la zone ARN .
Par exemple: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName
- Pour définir la file d'attente SQS Access policy (Permissions) à l'aide du générateur de règlesAWS, procédez comme suit:
- Sélectionnez .
- Ajoutez une instruction de règle d'accès.
- Dans l'onglet Règles d'accès , cliquez sur Générateur de règles, puis configurez les paramètres suivants:
Tableau 1. Paramètres d'autorisation
| Paramètre |
Valeur |
| Effet |
Cliquez sur Autoriser. |
| principale |
Entrez *(Everybody). |
| Actions |
Dans la liste, sélectionnez SendMessage |
| Nom de ressource Amazon (ARN) |
Entrez votre ARN de file d'attente: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName |
- Cliquez sur Ajouter des conditions (facultatif), puis configurez les paramètres suivants:
- Pour définir les droits d'accès à la file d'attente SQS à l'aide d'un document de politique JSON, procédez comme suit:
- Cliquez sur .
- Copiez et collez la règle JSON suivante dans la fenêtre Règles d'accès :
La copie et la collage peuvent ne pas conserver l'espace blanc dans la règle JSON. L'espace blanc est obligatoire. Si l'espace blanc n'est pas conservé lorsque vous collez la règle JSON, collez-la dans un éditeur de texte et restaurez l'espace blanc. Ensuite, copiez et collez la règle JSON de votre éditeur de texte dans la fenêtre Éditer un document de règles.
{
"Version": "2008-10-17",
"Id": "example-ID",
"Statement": [
{
"Sid": "example-statement-ID",
"Effect": "Allow",
"Principal": {
"AWS": "*"
},
"Action": "SQS:SendMessage",
"Resource": "arn:aws:sqs:us-east-1:123456789012:MySQSQueueName",
"Condition": {
"ArnLike": {
"aws:SourceArn": "arn:aws:s3:::my-example-s3bucket"
}
}
}
]
}
- Cliquez sur Vérifier la règle. Vérifiez que les données sont correctes, puis cliquez sur Enregistrer les modifications.