Uso del lenguaje de la política de acceso en Amazon SNS
En la figura y la tabla siguiente, se describe el proceso general de cómo funciona el control de acceso con el lenguaje de la política de acceso.
|
1 |
Escribe una política para su recurso. Por ejemplo, puede escribir una política para especificar permisos para sus temas de Amazon SNS. |
|
2 |
Carga su política en AWS. El mismo servicio de AWS proporciona una API que puede utilizar para cargar sus políticas. Por ejemplo, utilice la acción |
|
3 |
Alguien envía una solicitud para utilizar su recurso. Por ejemplo, un usuario envía una solicitud a Amazon SNS para utilizar uno de sus temas. |
|
4 |
El servicio de AWS determina qué políticas se aplican a la solicitud. Por ejemplo, Amazon SNS busca en todas las políticas de Amazon SNS disponibles y determina cuáles son aplicables (en función de cuál es el recurso, quién es el solicitante, etcétera). |
|
5 |
El servicio de AWS evalúa las políticas. Por ejemplo, Amazon SNS evalúa las políticas y determina si se permite al solicitante utilizar su tema o no. Para obtener más información acerca de la lógica de decisión, consulte Lógica de evaluación. |
|
6 |
El servicio de AWS deniega la solicitud o sigue procesándola. Por ejemplo, según el resultado de la evaluación de la política, el servicio devuelve al solicitante un error del tipo acceso denegado o continúa procesando la solicitud. |