Pembaruan Amazon SQS ke AWS kebijakan terkelola - Amazon Simple Queue Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pembaruan Amazon SQS ke AWS kebijakan terkelola

Menambahkan izin ke para pengguna, grup, dan peran lebih mudah dilakukan dengan menggunakan kebijakan terkelola AWS dibandingkan dengan menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan terkelola pelanggan IAM yang hanya menyediakan izin sesuai kebutuhan tim Anda. Untuk mulai dengan cepat, Anda dapat menggunakan kebijakan-kebijakan terkelola AWS kami. Kebijakan-kebijakan ini mencakup kasus penggunaan umum dan tersedia di akun AWS Anda. Untuk informasi selengkapnya tentang kebijakan AWS AWS terkelola, lihat kebijakan terkelola di Panduan Pengguna IAM.

AWS layanan memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan AWS terkelola. Layanan terkadang menambahkan izin tambahan ke kebijakan AWS terkelola untuk mendukung fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan AWS terkelola saat fitur baru diluncurkan atau saat operasi baru tersedia. Layanan tidak menghapus izin dari kebijakan AWS terkelola, sehingga pembaruan kebijakan tidak akan merusak izin yang ada.

Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan ReadOnlyAccess AWS terkelola menyediakan akses hanya-baca ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS tambahkan izin hanya-baca untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.

AWS kebijakan terkelola: Amazon SQSFull Access

Anda dapat melampirkan AmazonSQSFullAccess kebijakan ke identitas Amazon SQS Anda. Kebijakan ini memberikan izin yang memungkinkan akses penuh ke Amazon SQS.

Untuk melihat izin kebijakan ini, lihat Amazon SQSFull Access di Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: Amazon SQSRead OnlyAccess

Anda dapat melampirkan AmazonSQSReadOnlyAccess kebijakan ke identitas Amazon SQS Anda. Kebijakan ini memberikan izin yang memungkinkan akses hanya-baca ke Amazon SQS.

Untuk melihat izin kebijakan ini, lihat Amazon SQSRead OnlyAccess di Referensi Kebijakan AWS Terkelola.

AWS kebijakan terkelola: SQSUnlock QueuePolicy

Jika Anda salah mengonfigurasi kebijakan antrian untuk akun anggota untuk menolak akses semua pengguna ke antrean Amazon SQS, Anda dapat menggunakan kebijakan terkelola untuk membuka SQSUnlockQueuePolicy AWS kunci antrian.

Untuk informasi selengkapnya tentang cara menghapus kebijakan antrian yang salah konfigurasi yang menolak semua prinsipal mengakses antrean Amazon SQS, lihat Melakukan tugas istimewa pada akun anggota di Panduan Pengguna IAM. AWS Organizations

Pembaruan Amazon SQS ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Amazon SQS sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman riwayat Dokumen Amazon SQS.

Perubahan Deskripsi Tanggal

SQSUnlockQueuePolicy

Amazon SQS menambahkan kebijakan AWS terkelola baru yang dipanggil SQSUnlockQueuePolicy untuk membuka kunci antrian dan menghapus kebijakan antrian yang salah konfigurasi yang menolak semua prinsipal mengakses antrian Amazon SQS.

November 15, 2024

Amazon SQSRead OnlyAccess

Amazon SQS menambahkan ListQueueTagstindakan, yang mengambil semua tag yang terkait dengan antrian Amazon SQS tertentu. Ini memungkinkan Anda untuk melihat pasangan kunci-nilai yang telah ditetapkan ke antrian untuk tujuan organisasi atau metadata. Tindakan ini dikaitkan dengan operasi API ListQueueTags.

Juni 20, 2024

Amazon SQSRead OnlyAccess

Amazon SQS menambahkan tindakan baru yang memungkinkan Anda mencantumkan tugas pergerakan pesan terbaru (hingga 10) di bawah antrian sumber tertentu. Tindakan ini dikaitkan dengan operasi API ListMessageMoveTasks.

9 Juni 2023