View a markdown version of this page

Políticas de IAM para temas de Amazon SNS - AWS Mensajería SMS para el usuario final

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Políticas de IAM para temas de Amazon SNS

Si desea que la mensajería de usuario AWS final por SMS utilice una función de IAM existente o si crea una nueva función, adjunte las siguientes políticas a esa función para que la mensajería de usuario AWS final SMS pueda asumirla. Para obtener información acerca de cómo modificar la relación de confianza de un rol, consulte Modificación de un rol en la Guía de usuario de IAM.

Esta es la política de confianza para el rol de IAM. En la siguiente política de IAM, realice los siguientes cambios:

  • accountIdSustitúyala por la ID exclusiva de tu AWS cuenta.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "SMSVoice", "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "accountId" } } } ] }

Esta es la política de permisos para el rol de IAM. El Sid SMSVoiceAllowSNSPublish es una política de permisos que permite publicar temas en Amazon SNS y el Sid SMSVoiceAllowEncryptedSNSTopics es una opción para temas de Amazon SNS cifrados.

En la siguiente política de permisos de IAM, realice los siguientes cambios:

  • partitionSustitúyala por la AWS partición en la que utilizas los SMS de mensajería de usuario AWS final.

  • regionSustitúyala por Región de AWS aquella en la que usas los SMS de mensajería de usuario AWS final.

  • accountIdSustitúyalo por el identificador único de su Cuenta de AWS.

  • snsTopicArnSustitúyalo por los temas de Amazon SNS que recibirán los mensajes.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "SMSVoiceAllowSNSPublish", "Effect": "Allow", "Action": "sns:Publish", "Resource": "arn:aws:sns:us-east-1:111122223333:snsTopicArn", "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } }, { "Sid": "SMSVoiceAllowEncryptedSNSTopics", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey*" ], "Resource": "*", "Condition": { "StringEquals": { "kms:EncryptionContext:aws:sns:topicArn": "arn:aws:sns:us-east-1:111122223333:snsTopicArn", "aws:CalledViaLast": "sns.amazonaws.com" } } } ] }