

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Règles relatives aux rubriques Amazon SNS
<a name="two-way-sms-iam-policy-auto"></a>

La rubrique Amazon SNS nécessite la politique de rubrique appropriée pour accorder l'accès aux SMS de messagerie des utilisateurs AWS finaux s'ils ne sont pas fournis dans le {{TwoChannelWayRole}} paramètre.

```
{
  "Effect": "Allow",
  "Principal": {
    "Service": "sms-voice.amazonaws.com"
  },
  "Action": "sns:Publish",
  "Resource": "{{snsTopicArn}}"  
}
```

Dans l’exemple précédent, apportez les modifications suivantes :
+ {{snsTopicArn}}Remplacez-la par la rubrique Amazon SNS qui enverra et recevra des messages.

**Note**  
Les rubriques FIFO Amazon SNS ne sont pas prises en charge. 

Bien que les données SMS de messagerie des utilisateurs AWS finaux soient cryptées, vous pouvez utiliser les rubriques Amazon SNS cryptées à l'aide de AWS KMS clés pour un niveau de sécurité supplémentaire. Cette sécurité accrue peut être utile si votre application gère des données privées ou sensibles.

Vous devez effectuer certaines étapes de configuration supplémentaires pour utiliser les rubriques Amazon SNS chiffrées avec la messagerie bidirectionnelle.

L'exemple d'instruction suivant utilise les `SourceArn` conditions, facultatives mais recommandées, `SourceAccount` et pour éviter le problème de confusion entre les administrateurs. Seul le compte propriétaire des SMS de messagerie de l'utilisateur AWS final y a accès. Pour plus d'informations sur le problème de l'adjoint confus, consultez [ Le problème de l'adjoint confus ](https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html) dans le guide [* de l'utilisateur de l'*](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html)IAM.

Tout d'abord, la clé que vous utilisez doit être *symétrique*. Les rubriques Amazon SNS cryptées ne prennent pas en charge les clés asymétriques AWS KMS .

Ensuite, la politique de clé doit être modifiée pour permettre à l'utilisateur AWS final de messagerie SMS d'utiliser la clé. Ajoutez les autorisations suivantes à la stratégie de clé existante :

```
{
    "Effect": "Allow",
    "Principal": {
        "Service": "sms-voice.amazonaws.com"
    },
    "Action": [
        "kms:GenerateDataKey*",
        "kms:Decrypt"
    ],
    "Resource": "*",
    "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": "arn:aws:sms-voice:{{region}}:{{accountId}}:*"
        }
     }
}
```

Pour plus d'informations sur la modification des stratégies de clés, consultez [Modifier une stratégie de clés](https://docs.aws.amazon.com/kms/latest/developerguide/key-policy-modifying.html) dans le *Guide pour développeur AWS Key Management Service *.

Pour plus d'informations sur le chiffrement des rubriques Amazon SNS à l'aide de AWS KMS clés, consultez [ Activer la compatibilité entre les sources d'événements provenant des AWS services et les rubriques chiffrées ](https://docs.aws.amazon.com/sns/latest/dg/sns-key-management.html#compatibility-with-aws-services) dans le guide du développeur * Amazon Simple Notification Service. *