SQS큐 권한 설정하기
사용자가 큐에 액세스할 수 있도록 SQS큐 권한을 설정해야 합니다.
시작하기 전에
권한 편집기 또는 JSON 정책 문서를 사용하여 SQS큐 권한을 설정할 수 있습니다.
프로시저
- AWS 관리 콘솔에 관리자로 로그인하십시오.
- SQS 관리 콘솔로 이동한 후 목록에서 작성한 큐를 선택하십시오.
- 세부사항 패널에서 ARN 필드 값을 기록하십시오.
예: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName
- AWS 정책 생성기를 사용하여 SQS큐 액세스 정책 (권한) 을 설정하려면 다음 단계를 완료하십시오.
- 정책 유형 > SQS큐 정책을 선택하십시오.
- 액세스 정책 명령문을 추가하십시오.
- 액세스 정책 탭에서 정책 생성기를 클릭한 후 다음 매개변수를 구성하십시오.
표 1. 권한 매개변수 매개변수 값 효과 허용을 클릭하십시오. 프린시펄 *(Everybody)를 입력하십시오. 조치 목록에서 SendMessage 를 선택하십시오. Amazon 자원 이름 (ARN) 큐 ARN을 입력하십시오. arn:aws:sqs:us-east-1:123456789012:MySQSQueueName - 조건 추가 (선택사항)를 클릭한 후 다음 매개변수를 구성하십시오.
표 2. 조건 (선택적) 매개변수 추가 매개변수 값 규정자 없음 조건 ARN라이크 key aws:SourceArn를 입력하십시오. 가치 수집할 데이터가 포함된 S3 버킷 찾기 프로시저를 완료한 경우 S3 버킷의 ARN입니다. 예: aws:s3:::my-example-s3bucket
- JSON 정책 문서를 사용하여 SQS큐 권한을 설정하려면 다음 단계를 완료하십시오.
- 조건 추가 > 명령문 추가 > 정책 생성를 클릭하십시오.
- 다음 JSON 정책을 복사하여 액세스 정책 창에 붙여넣으십시오.
복사하여 붙여넣으면 JSON 정책에서 공백이 보존되지 않을 수 있습니다. 공백이 필요합니다. JSON 정책을 붙여넣을 때 공백이 유지되지 않으면 텍스트 편집기에 붙여넣고 공백을 복원하십시오. 그런 다음 텍스트 편집기에서 JSON 정책을 복사하여 정책 문서 편집 창에 붙여넣으십시오.
{ "Version": "2008-10-17", "Id": "example-ID", "Statement": [ { "Sid": "example-statement-ID", "Effect": "Allow", "Principal": { "AWS": "*" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:us-east-1:123456789012:MySQSQueueName", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:s3:::my-example-s3bucket" } } } ] }
- 정책 검토를 클릭하십시오. 데이터가 올바른지 확인한 후 변경사항 저장을 클릭하십시오.