

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Conceptos clave del lenguaje de la política de acceso de Amazon SQS
<a name="sqs-creating-custom-policies-key-concepts"></a>

Para escribir sus propias políticas, debe estar familiarizado con [JSON](http://json.org/) y varios conceptos clave.

**Permitir**  <a name="allow"></a>
El resultado de una [Instrucción](#statement) cuyo [Effect](#effect) se ha establecido en `allow`.

**Action**  <a name="action"></a>
La actividad que la [Entidad principal](#principal) tiene permiso para realizar, por lo general una solicitud para AWS.

**Default-deny**  <a name="default-deny"></a>
Resultado de una [Instrucción](#statement) que no tiene la opción [Permitir](#allow) o [Explicit-deny](#explicit-deny).

**Condición**  <a name="condition"></a>
Cualquier restricción o detalle sobre un [Permiso](#permission). Las condiciones típicas están relacionados con la fecha y la hora y con las direcciones IP.

**Effect**  <a name="effect"></a>
El resultado que desea que la [Instrucción](#statement) de una [Política](#policy) devuelva cuando se evalúe. Al escribir la instrucción de la política, debe especificar el valor `deny` o `allow`. Puede haber tres resultados posibles cuando se evalúe la política: [Default-deny](#default-deny), [Permitir](#allow) y [Explicit-deny](#explicit-deny).

**Explicit-deny**  <a name="explicit-deny"></a>
El resultado de una [Instrucción](#statement) cuyo [Effect](#effect) se ha establecido en `deny`.

**Evaluación**  <a name="evaluation"></a>
El proceso que Amazon SQS utiliza para determinar si una solicitud de entrada se debe denegar o permitir en función de una [Política](#policy).

**Emisor**  <a name="issuer"></a>
El usuario que escribe una [Política](#policy) para conceder permisos para un recurso. El emisor, por definición, es siempre el propietario del recurso. AWS no permite a los usuarios de Amazon SQS crear políticas para recursos que no son de su propiedad.

**Clave**  <a name="key"></a>
La característica específica que es la base para la restricción del acceso.

**Permiso**  <a name="permission"></a>
El concepto de permitir o impedir el acceso a un recurso mediante una [Condición](#condition) y una [Clave](#key).

**Política**  <a name="policy"></a>
El documento que actúa como contenedor de una o varias **[instrucciones](#statement)**.  

![\[La política A, que contiene la declaración 1 y la declaración 2, equivale a la política A, que contiene la declaración 1, y a la política B, que contiene la declaración 2.\]](http://docs.aws.amazon.com/es_es/AWSSimpleQueueService/latest/SQSDeveloperGuide/images/AccessPolicyLanguage_Statement_and_Policy.png)

Amazon SQS utiliza la política para determinar si desea conceder acceso a un usuario para un recurso.

**Entidad principal**  <a name="principal"></a>
El usuario que recibe el [Permiso](#permission) en la [Política](#policy).

**Resource**  <a name="resource"></a>
El objeto para el que la [Entidad principal](#principal) solicita acceso.

**Instrucción**  <a name="statement"></a>
Descripción formal de un único permiso, escrita en el lenguaje de la política de acceso como parte de un documento más amplio de la [Política](#policy).

**Solicitante**  <a name="requester"></a>
El usuario que envía una solicitud de acceso a un [Resource](#resource).