Conceptos clave del lenguaje de la política de acceso de Amazon SQS - Amazon Simple Queue Service

Conceptos clave del lenguaje de la política de acceso de Amazon SQS

Para escribir sus propias políticas, debe estar familiarizado con JSON y varios conceptos clave.

Permitir

El resultado de una Instrucción cuyo Efecto se ha establecido en allow.

Acción

La actividad que la Entidad principal tiene permiso para realizar, por lo general una solicitud para AWS.

Default-deny

Resultado de una Instrucción que no tiene la opción Permitir o Explicit-deny.

Condición

Cualquier restricción o detalle sobre un Permiso. Las condiciones típicas están relacionados con la fecha y la hora y con las direcciones IP.

Efecto

El resultado que desea que la Instrucción de una Política devuelva cuando se evalúe. Al escribir la instrucción de la política, debe especificar el valor deny o allow. Puede haber tres resultados posibles cuando se evalúe la política: Default-deny, Permitir y Explicit-deny.

Explicit-deny

El resultado de una Instrucción cuyo Efecto se ha establecido en deny.

Evaluación

El proceso que Amazon SQS utiliza para determinar si una solicitud de entrada se debe denegar o permitir en función de una Política.

Emisor

El usuario que escribe una Política para conceder permisos para un recurso. El emisor, por definición, siempre es el propietario de los recursos. AWS no permite a los usuarios de Ama crear políticas para recursos que no sean propios.

Clave

La característica específica que es la base para la restricción del acceso.

Permiso

El concepto de permitir o impedir el acceso a un recurso mediante una Condición y una Clave.

Política

El documento que actúa como contenedor de una o varias instrucciones.

La política A, que contiene la declaración 1 y la declaración 2, equivale a la política A, que contiene la declaración 1, y a la política B, que contiene la declaración 2.

Amazon SQS utiliza la política para determinar si desea conceder acceso a un usuario para un recurso.

Entidad principal

El usuario que recibe el Permiso en la Política.

Recurso

El objeto para el que la Entidad principal solicita acceso.

Instrucción

Descripción formal de un único permiso, escrita en el lenguaje de la política de acceso como parte de un documento más amplio de la Política.

Solicitante

El usuario que envía una solicitud de acceso a un Recurso.