Amazon SQS API 許可:動作和資源參考 - Amazon Simple Queue Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon SQS API 許可:動作和資源參考

當您設定 存取控制 並撰寫可連接到 IAM 身分的許可政策時,可以使用以下表格做為參考。資料表清單每個 Amazon Simple Queue Service 動作、您可以授予執行動作許可的對應動作,以及您可以授予許可 AWS 的資源。

在政策的 Action 欄位中指定動作,然後在政策的 Resource 欄位中指定資源值。若要指定動作,請使用 sqs: 字首後接 動作名稱 (例如,sqs:CreateQueue)。

目前,Amazon SQS 支援 IAM 中提供的全域條件內容金鑰

使用捲軸查看資料表的其餘部分。

Amazon Simple Queue Service API 和動作所需的許可
Amazon SQS 動作 所需的許可 資源

AddPermission

sqs:AddPermission

arn:aws:sqs:region:account_id:queue_name

CancelMessageMoveTask

sqs:CancelMessageMoveTask arn:aws:sqs:region:account_id:dlq_queue_name
sqs:ReceiveMessage
sqs:DeleteMessage
sqs:GetQueueAttributes

ChangeMessageVisibility

sqs:ChangeMessageVisibility arn:aws:sqs:region:account_id:queue_name

ChangeMessageVisibilityBatch

CreateQueue

sqs:CreateQueue arn:aws:sqs:region:account_id:queue_name

DeleteMessage

sqs:DeleteMessage arn:aws:sqs:region:account_id:queue_name

DeleteMessageBatch

DeleteQueue

sqs:DeleteQueue arn:aws:sqs:region:account_id:queue_name

GetQueueAttributes

sqs:GetQueueAttributes arn:aws:sqs:region:account_id:queue_name

GetQueueUrl

sqs:GetQueueUrl arn:aws:sqs:region:account_id:queue_name

ListDeadLetterSourceQueues

sqs:ListDeadLetterSourceQueues arn:aws:sqs:region:account_id:queue_name

ListMessageMoveTasks

sqs:ListMessageMoveTasks arn:aws:sqs:region:account_id:dlq_queue_name
sqs:GetQueueAttributes

ListQueues

sqs:ListQueues arn:aws:sqs:region:account_id:*

ListQueueTags

sqs:ListQueueTags arn:aws:sqs:region:account_id:queue_name

PurgeQueue

sqs:PurgeQueue arn:aws:sqs:region:account_id:queue_name

ReceiveMessage

sqs:ReceiveMessage arn:aws:sqs:region:account_id:queue_name

RemovePermission

sqs:RemovePermission arn:aws:sqs:region:account_id:queue_name

SendMessage

sqs:SendMessage arn:aws:sqs:region:account_id:queue_name

SendMessageBatch

SetQueueAttributes

sqs:SetQueueAttributes arn:aws:sqs:region:account_id:queue_name

StartMessageMoveTask

sqs:StartMessageMoveTask arn:aws:sqs:region:account_id:source_queue_name
sqs:ReceiveMessage
sqs:DeleteMessage
sqs:GetQueueAttributes
sqs:SendMessage arn:aws:sqs:region:account_id:source_queue_name

TagQueue

sqs:TagQueue arn:aws:sqs:region:account_id:queue_name

UntagQueue

sqs:UntagQueue arn:aws:sqs:region:account_id:queue_name