SQS큐 권한 설정하기

사용자가 큐에 액세스할 수 있도록 SQS큐 권한을 설정해야 합니다.

시작하기 전에

ObjectCreated 알림을 수신하는 데 사용되는 SQS큐 작성을 완료해야 합니다.

권한 편집기 또는 JSON 정책 문서를 사용하여 SQS큐 권한을 설정할 수 있습니다.

프로시저

  1. AWS 관리 콘솔에 관리자로 로그인하십시오.
  2. SQS 관리 콘솔로 이동한 후 목록에서 작성한 큐를 선택하십시오.
  3. 세부사항 패널에서 ARN 필드 값을 기록하십시오.

    예: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName

  4. AWS 정책 생성기를 사용하여 SQS큐 액세스 정책 (권한) 을 설정하려면 다음 단계를 완료하십시오.
    1. 정책 유형 > SQS큐 정책을 선택하십시오.
    2. 액세스 정책 명령문을 추가하십시오.
    3. 액세스 정책 탭에서 정책 생성기를 클릭한 후 다음 매개변수를 구성하십시오.
      표 1. 권한 매개변수
      매개변수
      효과 허용을 클릭하십시오.
      프린시펄 *(Everybody)를 입력하십시오.
      조치 목록에서 SendMessage 를 선택하십시오.
      Amazon 자원 이름 (ARN) 큐 ARN을 입력하십시오. arn:aws:sqs:us-east-1:123456789012:MySQSQueueName
    4. 조건 추가 (선택사항)를 클릭한 후 다음 매개변수를 구성하십시오.
      표 2. 조건 (선택적) 매개변수 추가
      매개변수
      규정자 없음
      조건 ARN라이크
      key aws:SourceArn를 입력하십시오.
      가치 수집할 데이터가 포함된 S3 버킷 찾기 프로시저를 완료한 경우 S3 버킷의 ARN입니다.

      예: aws:s3:::my-example-s3bucket

  5. JSON 정책 문서를 사용하여 SQS큐 권한을 설정하려면 다음 단계를 완료하십시오.
    1. 조건 추가 > 명령문 추가 > 정책 생성를 클릭하십시오.
    2. 다음 JSON 정책을 복사하여 액세스 정책 창에 붙여넣으십시오.

      복사하여 붙여넣으면 JSON 정책에서 공백이 보존되지 않을 수 있습니다. 공백이 필요합니다. JSON 정책을 붙여넣을 때 공백이 유지되지 않으면 텍스트 편집기에 붙여넣고 공백을 복원하십시오. 그런 다음 텍스트 편집기에서 JSON 정책을 복사하여 정책 문서 편집 창에 붙여넣으십시오.

      {
        "Version": "2008-10-17",
        "Id": "example-ID",
        "Statement": [
          {
            "Sid": "example-statement-ID",
            "Effect": "Allow",
            "Principal": {
              "AWS": "*"
            },
            "Action": "SQS:SendMessage",
            "Resource": "arn:aws:sqs:us-east-1:123456789012:MySQSQueueName",
            "Condition": {
              "ArnLike": {
                "aws:SourceArn": "arn:aws:s3:::my-example-s3bucket"
              }
            }
          }
        ]
      }
  6. 정책 검토를 클릭하십시오. 데이터가 올바른지 확인한 후 변경사항 저장을 클릭하십시오.