View a markdown version of this page

Políticas de tema para temas de Amazon SNS - AWS Mensajería SMS para el usuario final

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Políticas de tema para temas de Amazon SNS

El tema de Amazon SNS requiere la política temática adecuada para conceder el acceso a los SMS de mensajería para usuarios AWS finales si no figuran en el TwoChannelWayRole parámetro.

{ "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": "sns:Publish", "Resource": "snsTopicArn" }

En el ejemplo anterior, realice los siguientes cambios:

  • snsTopicArnSustitúyalo por el tema de Amazon SNS para enviar y recibir mensajes.

nota

No se admiten los temas FIFO de Amazon SNS.

Si bien los datos SMS de la mensajería de usuario AWS final están cifrados, puede utilizar los temas de Amazon SNS cifrados mediante AWS KMS claves para un nivel de seguridad adicional. Esta seguridad adicional puede resultar útil si la aplicación maneja datos privados o confidenciales.

Debe realizar algunos pasos de configuración adicionales para utilizar temas de Amazon SNS cifrados con mensajería bidireccional.

La siguiente declaración de ejemplo utiliza las SourceArn condiciones, opcionales pero recomendadas, SourceAccount para evitar el confuso problema del adjunto y solo tiene acceso el propietario de la cuenta de SMS de mensajería de usuario AWS final. Para obtener información general sobre el problema del suplente confuso, consulte El problema del suplente confuso en la Guía del usuario de IAM.

En primer lugar, la clave que utilice debe ser simétrica. Los temas cifrados de Amazon SNS no admiten claves asimétricas AWS KMS .

En segundo lugar, la política de claves debe modificarse para permitir que los mensajes SMS de usuario AWS final utilicen la clave. Agregue los siguientes permisos a la política de claves existente:

{ "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "accountId" }, "ArnLike": { "aws:SourceArn": "arn:aws:sms-voice:region:accountId:*" } } }

Para obtener más información sobre cómo editar políticas de claves, consulte Cambio de una política de claves en la Guía para desarrolladores de AWS Key Management Service .

Para obtener más información sobre el cifrado de temas de Amazon SNS mediante AWS KMS claves, consulte Habilitar la compatibilidad entre las fuentes de eventos de AWS los servicios y los temas cifrados en la Guía para desarrolladores de Amazon Simple Notification Service.