Configurando permissões de fila SQS

Deve-se configurar as permissões de fila SQS para que os usuários acessem a fila.

Antes de iniciar

Você deve concluir Criando a fila SQS que é usada para receber ObjectCreated notificações.

É possível configurar as permissões de fila SQS usando o Editor de Permissões ou um documento de política JSON.

Procedimento

  1. Efetue login no console de gerenciamento do AWS como administrador.
  2. Acesse o SQS Management Console e, em seguida, selecione a fila que você criou por meio da lista.
  3. No painel Detalhes , registre o valor do campo ARN .

    Por exemplo: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName

  4. Para configurar a fila SQS Política de acesso (Permissões) usando o gerador de políticas AWS, conclua as etapas a seguir:
    1. Selecione Tipo de Política > Política de Fila SQS.
    2. Inclua uma instrução de Política de Acesso
    3. Na guia Política de acesso , clique em Gerador de políticae, em seguida, configure os parâmetros a seguir:
      Tabela 1. Parâmetros de permissão
      Parâmetro Valor
      Efeito Clique em Permitir
      Proprietário Digite *(Everybody).
      Ações Na lista, selecione SendMessage
      Nome do recurso Amazon (ARN) Digite seu ARN da fila: arn:aws:sqs:us-east-1:123456789012:MySQSQueueName
    4. Clique em Incluir condais (opcional)e, em seguida, configure os parâmetros a seguir:
      Tabela 2. Parâmetros de inclusão de condicionais (opcionais)
      Parâmetro Valor
      Qualificador Nenhum
      Condição ARNLike
      Chave Digite aws:SourceArn.
      Valor O ARN do depósito S3 de quando você concluiu o procedimento Localizando o depósito S3 que contém os dados que você deseja coletar .

      Por exemplo: aws:s3:::my-example-s3bucket

  5. Para configurar as permissões de fila SQS usando um documento sobre políticas JSON, conclua as etapas a seguir:
    1. Clique em Incluir condição > Incluir instrução. > Gerar política.
    2. Copie e cole a seguinte política JSON na janela Política de acesso :

      A opção copiar e colar pode não preservar o espaço em branco na política JSON. O espaço em branco é necessário. Se o espaço em branco não for preservado quando você colar a política JSON, cole-a em um editor de texto e restaure o espaço em branco. Em seguida, copie e cole a política JSON de seu editor de texto na janela Editar documento sobre política.

      {
        "Version": "2008-10-17",
        "Id": "example-ID",
        "Statement": [
          {
            "Sid": "example-statement-ID",
            "Effect": "Allow",
            "Principal": {
              "AWS": "*"
            },
            "Action": "SQS:SendMessage",
            "Resource": "arn:aws:sqs:us-east-1:123456789012:MySQSQueueName",
            "Condition": {
              "ArnLike": {
                "aws:SourceArn": "arn:aws:s3:::my-example-s3bucket"
              }
            }
          }
        ]
      }
  6. Clique em Revisar política. Assegure-se de que os dados estejam corretos e, em seguida, clique em Salvar mudanças.