Amazon SNS のアクセスコントロールアーキテクチャの概要 - Amazon Simple Notification Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon SNS のアクセスコントロールアーキテクチャの概要

以下の図と表に、リソースのアクセスコントロールに関与する主要コンポーネントとそのインタラクティブな関わり合いを表します。

AWS のサービスのアクセスコントロールのフロー。リソース所有者が、ポリシーを通じてリソース (Amazon SQS キューなど) を管理する方法を示します。これらのポリシーは、 AWS サービスのアクセスポリシー言語評価コードによって評価され、リクエスタからの受信リクエストにリソースへのアクセスを許可するか拒否するかを決定します。この図に含まれている番号は、リソース所有者、リソース、ポリシー、受信リクエスト、評価ロジックに対応しています。
1

お客様=リソース所有者。

2

リソース (Amazon SQS キューなど、 AWS サービス内に含まれています)。

3

ポリシー。

通常、1 つのリソースに 1 つのポリシーを適用しますが、複数のポリシーを適用することも可能です。 AWS サービス自体には、ポリシーのアップロードと管理に使用する API が用意されています。

4

リクエスタとその AWS サービスへの受信リクエスト。

5

アクセスポリシー言語の評価コード。

これは、受信リクエストを該当するポリシーと照らし合わせて評価し、リクエスタがリソースへのアクセスを許可するかどうかを決定する AWS サービス内のコードのセットです。このサービスによる判定の詳細については、「評価論理」を参照してください。