Permisos de la API de Amazon SQS: referencia de acciones y recursos
A la hora de configurar Control de acceso y escribir políticas de permisos que puede asociar a una identidad de IAM, puede utilizar la siguiente tabla como referencia. La tabla muestra cada acción de Amazon Simple Queue Service, las acciones correspondientes a las que puede conceder permisos para realizar la acción y el recurso de AWS para el que puede conceder los permisos.
Especifique las acciones en el campo Action de la política y el valor del recurso en el campo Resource de la política. Para especificar una acción, use el prefijo sqs: seguido del nombre de acción (por ejemplo, sqs:CreateQueue).
En la actualidad, Amazon SQS admite las claves de contexto de condición global disponibles en IAM.
Utilice las barras de desplazamiento para ver el resto de la tabla.
| Acciones de Amazon SQS | Permisos necesarios | Recurso |
|---|---|---|
sqs:AddPermission |
|
|
sqs:CancelMessageMoveTask |
arn:aws:sqs: |
|
sqs:ReceiveMessage |
||
sqs:DeleteMessage |
||
sqs:GetQueueAttributes |
||
sqs:ChangeMessageVisibility |
arn:aws:sqs: |
|
sqs:CreateQueue |
arn:aws:sqs: |
|
sqs:DeleteMessage |
arn:aws:sqs: |
|
sqs:DeleteQueue |
arn:aws:sqs: |
|
sqs:GetQueueAttributes |
arn:aws:sqs: |
|
sqs:GetQueueUrl |
arn:aws:sqs: |
|
sqs:ListDeadLetterSourceQueues |
arn:aws:sqs: |
|
sqs:ListMessageMoveTasks |
arn:aws:sqs: |
|
sqs:GetQueueAttributes |
||
sqs:ListQueues |
arn:aws:sqs: |
|
sqs:ListQueueTags |
arn:aws:sqs: |
|
sqs:PurgeQueue |
arn:aws:sqs: |
|
sqs:ReceiveMessage |
arn:aws:sqs: |
|
sqs:RemovePermission |
arn:aws:sqs: |
|
sqs:SendMessage |
arn:aws:sqs: |
|
sqs:SetQueueAttributes |
arn:aws:sqs: |
|
sqs:StartMessageMoveTask |
arn:aws:sqs: |
|
sqs:ReceiveMessage |
||
sqs:DeleteMessage |
||
sqs:GetQueueAttributes |
||
sqs:SendMessage |
arn:aws:sqs: |
|
sqs:TagQueue |
arn:aws:sqs: |
|
sqs:UntagQueue |
arn:aws:sqs: |