Configurando permissões de fila SQS
Deve-se configurar as permissões de fila SQS para que os usuários acessem a fila.
Antes de iniciar
É possível configurar as permissões de fila SQS usando o Editor de Permissões ou um documento de política JSON.
Procedimento
- Efetue login no console de gerenciamento do AWS como administrador.
- Acesse o SQS Management Console e, em seguida, selecione a fila que você criou por meio da lista.
- No painel Detalhes , registre o valor do campo ARN .
Por exemplo: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName
- Para configurar a fila SQS Política de acesso (Permissões) usando o gerador de políticas AWS, conclua as etapas a seguir:
- Selecione Tipo de Política > Política de Fila SQS.
- Inclua uma instrução de Política de Acesso
- Na guia Política de acesso , clique em Gerador de políticae, em seguida, configure os parâmetros a seguir:
Tabela 1. Parâmetros de permissão Parâmetro Valor Efeito Clique em Permitir Proprietário Digite *(Everybody). Ações Na lista, selecione SendMessage Nome do recurso Amazon (ARN) Digite seu ARN da fila: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName - Clique em Incluir condais (opcional)e, em seguida, configure os parâmetros a seguir:
Tabela 2. Parâmetros de inclusão de condicionais (opcionais) Parâmetro Valor Qualificador Nenhum Condição ARNLike Chave Digite aws:SourceArn. Valor O ARN do depósito S3 de quando você concluiu o procedimento Localizando o depósito S3 que contém os dados que você deseja coletar . Por exemplo: aws:s3:::my-example-s3bucket
- Para configurar as permissões de fila SQS usando um documento sobre políticas JSON, conclua as etapas a seguir:
- Clique em Incluir condição > Incluir instrução. > Gerar política.
- Copie e cole a seguinte política JSON na janela Política de acesso :
A opção copiar e colar pode não preservar o espaço em branco na política JSON. O espaço em branco é necessário. Se o espaço em branco não for preservado quando você colar a política JSON, cole-a em um editor de texto e restaure o espaço em branco. Em seguida, copie e cole a política JSON de seu editor de texto na janela Editar documento sobre política.
{ "Version": "2008-10-17", "Id": "example-ID", "Statement": [ { "Sid": "example-statement-ID", "Effect": "Allow", "Principal": { "AWS": "*" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:us-east-1:123456789012:MySQSQueueName", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:s3:::my-example-s3bucket" } } } ] }
- Clique em Revisar política. Assegure-se de que os dados estejam corretos e, em seguida, clique em Salvar mudanças.