选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

Amazon SQS 访问策略语言关键概念

聚焦模式
Amazon SQS 访问策略语言关键概念 - Amazon Simple Queue Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

要自行编写策略,您必须熟悉 JSON 和一些关键概念。

允许

Statement设为 效果allow的结果。

操作

主体 拥有权限可以执行的活动,通常是对 AWS的请求。

默认拒绝

没有 允许显式拒绝 设置的 Statement 的结果。

Condition

有关许可的任何限制或详细信息。典型的条件与日期、时间和 IP 地址相关。

效果

您希望一个PolicyStatement在评估期间返回的结果。您编写策略语句时可以指定 denyallow 值。在策略评估期间有三种可能的结果:默认拒绝允许显式拒绝

显式拒绝

Statement设为 效果deny的结果。

评估

Amazon SQS 用来根据 Policy 确定是否拒绝或允许传入请求的过程。

发布者

编写Policy以对资源授予权限的用户。顾名思义,发行者始终是资源所有者。 AWS 不允许 Amazon SQS 用户为他们不拥有的资源创建策略。

设置访问限制指定的特性。

许可

使用Condition允许或拒绝对资源的访问的概念。

Policy

充当一条或多条语句容器的文档。

包含语句 1 和语句 2 的策略 A 的效果等同于包含语句 1 的策略 A 和包含语句 2 的策略 B 的共同效果。

Amazon SQS 使用策略确定是否授予用户访问资源的权限。

主体

收到许可Policy的用户。

资源

主体请求访问的对象。

Statement

单个权限的正式描述,以访问策略语言编写,作为更大的 Policy 文档的一部分。

请求者

发送访问资源请求的用户。

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。