Actualizaciones de Amazon SQS a políticas administradas por AWS - Amazon Simple Queue Service

Actualizaciones de Amazon SQS a políticas administradas por AWS

Para agregar permisos a usuarios, grupos y roles, es más fácil utilizar las políticas administradas de AWS que escribirlas uno mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que le brinden a su equipo solo los permisos necesarios. Para comenzar a hacerlo con rapidez, puede utilizar nuestras políticas administradas de AWS. Estas políticas cubren casos de uso comunes y están disponibles en su cuenta de AWS. Para obtener más información sobre las políticas administradas de AWS, consulte Políticas administradas de AWS en la Guía del usuario de IAM.

Los servicios de AWS mantienen y actualizan las políticas administradas de AWS. No puede cambiar los permisos en las políticas gestionadas de AWS. En ocasiones, los servicios agregan permisos adicionales a una política administrada de AWS para admitir características nuevas. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política administrada de AWScuando se lanza una nueva característica o cuando se ponen a disposición nuevas operaciones. Los servicios no quitan los permisos de una política administrada de AWS, por lo tanto, las actualizaciones de las políticas no deteriorarán los permisos existentes.

Además, AWS admite políticas administradas para funciones de trabajo que abarcan varios servicios. Por ejemplo, la política administrada de AWS ReadOnlyAccess proporciona acceso de solo lectura a todos los servicios y los recursos de AWS. Cuando un servicio lanza una nueva característica, AWS agrega permisos de solo lectura para las operaciones y los recursos nuevos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.

Política administrada por AWS: AmazonSQSFullAccess

Puede adjuntar la política AmazonSQSFullAccess a las identidades de Amazon SQS. Esta política concede permisos que brindan acceso completo a Amazon SQS.

Para ver los permisos de esta política, consulte AmazonSQSFullAccess en la Referencia de políticas administradas por AWS.

Política administrada por AWS: AmazonSQSReadOnlyAccess

Puede adjuntar la política AmazonSQSReadOnlyAccess a las identidades de Amazon SQS. Esta política concede permisos que brindan acceso de solo lectura a Amazon SQS.

Para ver los permisos de esta política, consulte AmazonSQSReadOnlyAccess en la Referencia de políticas administradas por AWS.

Política administrada de AWS: SQSUnlockQueuePolicy

Si ha configurado de una forma incorrecta la política de cola de una cuenta de miembro con el fin de denegar a todos los usuarios el acceso a la cola de Amazon SQS, puede usar la política administrada de AWS SQSUnlockQueuePolicy para desbloquear la cola.

Para obtener más información sobre cómo eliminar una política de cola configurada de un modo incorrecto que deniega a todas las entidades principales el acceso a una cola de Amazon SQS, consulte Realización de una tarea con privilegios en una cuenta de miembro de AWS Organizations en la Guía del usuario de IAM.

Actualizaciones de Amazon SQS a políticas administradas por AWS

Es posible consultar los detalles sobre las actualizaciones de las políticas administradas por AWS para Amazon SQS desde que este servicio comenzó a hacer un seguimiento de estos cambios. Para obtener alertas automáticas sobre cambios en esta página, suscríbase a la fuente RSS en la página de historial de documentos de la API de Amazon SQS.

Cambio Descripción Fecha

SQSUnlockQueuePolicy

Amazon SQS ha agregado una nueva política administrada por AWS denominada SQSUnlockQueuePolicy para desbloquear una cola y eliminar una política de cola configurada de un modo incorrecto que deniega a todas las entidades principales el acceso a un cola de Amazon SQS.

15 de noviembre de 2024

AmazonSQSReadOnlyAccess

Amazon SQS ha agregado la acción ListQueueTags, que recupera todas las etiquetas asociadas a una cola de Amazon SQS específica. Le permite ver los pares clave-valor que se han asignado a la cola con fines organizativos o de metadatos. Esta acción está asociada a la operación de la API ListQueueTags.

20 de junio de 2024

AmazonSQSReadOnlyAccess

Amazon SQS ha agregado una nueva acción que permite enumerar las tareas de movimiento de mensajes más recientes (hasta diez) en una cola de origen específica. Esta acción está asociada a la operación de la API ListMessageMoveTasks.

9 de junio de 2023