

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Concepts clés du langage de la stratégie d'accès Amazon SQS
<a name="sqs-creating-custom-policies-key-concepts"></a>

Pour écrire vos propres stratégies, vous devez être familiarisé avec le langage [JSON](http://json.org/) et un certain nombre de concepts clés.

**Allow**  <a name="allow"></a>
Résultat d'une [Instruction](#statement) dont l'[Effet](#effect) est défini sur `allow`.

**Action**  <a name="action"></a>
Activité que le [Principal](#principal) est autorisé à effectuer, généralement une demande à AWS.

**Default-deny**  <a name="default-deny"></a>
Résultat d'une [Instruction](#statement) ne disposant d'aucun paramètre [Allow](#allow) ou [Explicit-deny](#explicit-deny).

**Condition**  <a name="condition"></a>
Tout détail ou restriction concernant une [Autorisation](#permission). Les conditions typiques sont liées à la date et à l'heure, ainsi qu'aux adresses IP.

**Effet**  <a name="effect"></a>
Résultat que vous souhaitez que la [Instruction](#statement) d'une [Stratégie](#policy) renvoie au moment de l'évaluation. Vous spécifiez la valeur `deny` ou `allow` lorsque vous écrivez la déclaration de stratégie. Trois résultats sont possibles lors de l'évaluation de stratégie : [Default-deny](#default-deny), [Allow](#allow) ou [Explicit-deny](#explicit-deny).

**Explicit-deny**  <a name="explicit-deny"></a>
Résultat d'une [Instruction](#statement) dont l'[Effet](#effect) est défini sur `deny`.

**Evaluation**  <a name="evaluation"></a>
Processus utilisé par Amazon SQS pour déterminer si une demande entrante doit être refusée ou autorisée en fonction d'une [Stratégie](#policy).

**Emetteur**  <a name="issuer"></a>
Utilisateur qui écrit une [Stratégie](#policy) pour accorder des autorisations à une ressource. Par définition, l'émetteur est toujours le propriétaire de la ressource. AWS n'autorise pas les utilisateurs d'Amazon SQS à créer des politiques pour des ressources dont ils ne sont pas propriétaires.

**Clé**  <a name="key"></a>
Caractéristique spécifique à la base d'une restriction d'accès.

**Autorisation**  <a name="permission"></a>
Concept consistant à autoriser ou refuser l'accès à une ressource à l'aide d'une [Condition](#condition) et d'une [Clé](#key).

**Stratégie**  <a name="policy"></a>
Document jouant le rôle de conteneur pour une ou plusieurs **[déclarations](#statement)**.  

![La politique A contenant les déclarations 1 et 2 est équivalente à la politique A qui contient l'instruction 1 et à la politique B qui contient l'instruction 2.](http://docs.aws.amazon.com/fr_fr/AWSSimpleQueueService/latest/SQSDeveloperGuide/images/AccessPolicyLanguage_Statement_and_Policy.png)

Amazon SQS utilise la stratégie pour déterminer s'il convient d'autoriser un utilisateur à accéder à une ressource.

**Principal**  <a name="principal"></a>
Utilisateur qui reçoit l'[Autorisation](#permission) dans la [Stratégie](#policy).

**Ressource**  <a name="resource"></a>
Objet auquel le [Principal](#principal) demande l'accès.

**Instruction**  <a name="statement"></a>
Description formelle d'une autorisation unique, écrite dans le langage de la stratégie d'accès, dans le cadre d'un document de [Stratégie](#policy) plus vaste.

**Demandeur**  <a name="requester"></a>
Utilisateur qui envoie une demande d'accès à une [Ressource](#resource).