Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Themenrichtlinien für Amazon SNS-Themen
Für das Amazon SNS-Thema ist die entsprechende Themenrichtlinie erforderlich, um Zugriff auf AWS Endbenutzer-Messaging-SMS zu gewähren, sofern diese nicht im TwoChannelWayRole Parameter angegeben sind.
{ "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": "sns:Publish", "Resource": "snsTopicArn" }
Nehmen Sie im vorherigen Beispiel Sie die folgenden Änderungen vor:
-
snsTopicArnErsetzen Sie es durch das Amazon SNS-Thema, das Nachrichten senden und empfangen wird.
Anmerkung
Amazon-SNS-FIFO-Themen werden nicht unterstützt.
Obwohl die SMS-Daten von AWS End User Messaging verschlüsselt sind, können Sie Amazon SNS-Themen verwenden, die mit AWS KMS Schlüsseln verschlüsselt sind, um eine zusätzliche Sicherheitsstufe zu gewährleisten. Diese zusätzliche Sicherheit kann hilfreich sein, wenn Ihre Anwendung private oder sensible Daten verarbeitet.
Sie müssen einige zusätzliche Einrichtungsschritte durchführen, um verschlüsselte Amazon-SNS-Themen mit bidirektionalem Messaging zu verwenden.
In der folgenden Beispielanweisung werden die optionalen, aber empfohlenen SourceArn Bedingungen verwendet, SourceAccount um das verwirrte Stellvertreterproblem zu vermeiden. Nur das SMS-Besitzerkonto für AWS End User Messaging hat Zugriff. Weitere Informationen zum Confused Deputy Problem finden Sie unter The confused Deputy Problem im IAM-Benutzerhandbuch .
Der verwendete Schlüssel muss symmetrisch sein. Verschlüsselte Amazon SNS-Themen unterstützen keine asymmetrischen AWS KMS Schlüssel.
Zweitens muss die Schlüsselrichtlinie geändert werden, damit AWS End User Messaging SMS den Schlüssel verwenden kann. Fügen Sie der Schlüsselrichtlinie die folgenden Berechtigungen hinzu:
{ "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "accountId" }, "ArnLike": { "aws:SourceArn": "arn:aws:sms-voice:region:accountId:*" } } }
Weitere Informationen zum Bearbeiten von Schlüsselrichtlinien finden Sie unter Bearbeiten einer Schlüsselrichtlinie im Entwicklerhandbuch zu AWS Key Management Service .
Weitere Informationen zur Verschlüsselung von Amazon SNS-Themen mithilfe von AWS KMS Schlüsseln finden Sie unter Aktivieren der Kompatibilität zwischen Ereignisquellen von AWS Diensten und verschlüsselten Themen im Amazon Simple Notification Service Developer Guide.