Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Esempi di base di policy Amazon SQS
Questa sezione mostra le policy di esempio per i casi d'uso Amazon SQS più comuni.
Puoi utilizzare la console per verificare gli effetti di ogni policy quando la alleghi all'utente. Inizialmente l'utente non dispone di alcuna autorizzazione e non sarà in grado di eseguire alcuna operazione nella console. Quando le policy vengono collegate all'utente, è possibile verificare che l'utente possa eseguire diverse operazioni nella console.
Nota
Ti consigliamo di utilizzare due finestre del browser: una per concedere le autorizzazioni e l'altra per accedere AWS Management Console utilizzando le credenziali dell'utente per verificare le autorizzazioni man mano che le concedi all'utente.
Esempio 1: concedere un'autorizzazione a uno Account AWS
La seguente politica di esempio concede 111122223333
al Account AWS numero l'SendMessage
autorizzazione per la coda denominata 444455556666/queue1
nella regione Stati Uniti orientali (Ohio).
Esempio 2: concedere due autorizzazioni a una Account AWS
La politica di esempio seguente concede 111122223333
sia il Account AWS numero che SendMessage
l'ReceiveMessage
autorizzazione per la coda denominata. 444455556666/queue1
Esempio 3: concedere tutte le autorizzazioni a due Account AWS
La seguente politica di esempio concede due Account AWS numeri diversi (111122223333
e444455556666
) l'autorizzazione a utilizzare tutte le azioni a cui Amazon SQS consente l'accesso condiviso per la coda 123456789012/queue1
denominata nella regione Stati Uniti orientali (Ohio).
Esempio 4: Concedere autorizzazioni multi-account a un ruolo e un nome utente
La seguente politica di esempio concede role1
e, username1
in base al Account AWS numero, 111122223333
l'autorizzazione per più account a utilizzare tutte le azioni a cui Amazon SQS consente l'accesso condiviso per la coda 123456789012/queue1
denominata nella regione Stati Uniti orientali (Ohio).
Le autorizzazioni per più account non sono applicabili alle azioni seguenti:
Esempio 5: Concedere un'autorizzazione a tutti gli utenti
La seguente policy di esempio concede a tutti gli utenti (utenti anonimi) l'autorizzazione ReceiveMessage
per la coda denominata 111122223333/queue1
.
Esempio 6: Concedere un'autorizzazione limitata nel tempo a tutti gli utenti
La seguente policy di esempio concede a tutti gli utenti (utenti anonimi) l'autorizzazione ReceiveMessage
per la coda denominata 111122223333/queue1
, ma solo tra le ore 12 (mezzogiorno) e le ore 15 del 31 gennaio 2009.
Esempio 7: Concedere tutte le autorizzazioni a tutti gli utenti in un intervallo CIDR
La seguente policy di esempio concede a tutti gli utenti (anonimi) l'autorizzazione a utilizzare tutte le azioni Amazon SQS possibili che possono essere condivise per la coda denominata 111122223333/queue1
, ma solo se la richiesta proviene dall'intervallo CIDR 192.0.2.0/24
.
Esempio 8: Autorizzazioni per l'elenco di elementi consentiti e l'elenco di elementi bloccati per utenti in diversi intervalli CIDR
La policy di esempio seguente dispone di due istruzioni:
-
La prima dichiarazione concede a tutti gli utenti (utenti anonimi) nell'intervallo CIDR
192.0.2.0/24
(fatta eccezione per192.0.2.188
) l'autorizzazione per utilizzare l'azioneSendMessage
per la coda denominata111122223333
/queue1. -
La seconda dichiarazione blocca tutti gli utenti (utenti anonimi) nell'intervallo CIDR
12.148.72.0/23
in modo che non possano utilizzare la coda.