Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kebijakan topik untuk topik Amazon SNS
Topik Amazon SNS memerlukan kebijakan topik yang sesuai untuk memberikan akses ke AWS SMS Pesan Pengguna Akhir jika tidak disediakan dalam TwoChannelWayRole parameter.
{ "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": "sns:Publish", "Resource": "snsTopicArn" }
Pada contoh sebelumnya, lakukan perubahan berikut:
-
Ganti
snsTopicArndengan topik Amazon SNS yang akan mengirim dan menerima pesan.
catatan
Topik Amazon SNS FIFO tidak didukung.
Meskipun AWS data SMS Pesan Pengguna Akhir dienkripsi, Anda dapat menggunakan topik Amazon SNS yang dienkripsi menggunakan AWS KMS kunci untuk tingkat keamanan tambahan. Keamanan tambahan ini dapat membantu jika aplikasi Anda menangani data pribadi atau sensitif.
Anda perlu melakukan beberapa langkah pengaturan tambahan untuk menggunakan topik Amazon SNS terenkripsi dengan pesan dua arah.
Pernyataan contoh berikut menggunakan, opsional tetapi direkomendasikan, SourceAccount dan SourceArn kondisi untuk menghindari masalah wakil yang membingungkan dan hanya akun pemilik SMS Pesan Pengguna Akhir yang memiliki akses. AWS Untuk informasi lebih lanjut tentang masalah wakil yang membingungkan, lihat Masalah wakil yang bingung di panduan pengguna IAM.
Pertama, kunci yang Anda gunakan harus simetris. Topik Amazon SNS terenkripsi tidak mendukung AWS KMS kunci asimetris.
Kedua, kebijakan kunci harus dimodifikasi agar SMS AWS Pesan Pengguna Akhir dapat menggunakan kunci. Tambahkan izin berikut ke kebijakan kunci yang ada:
{ "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "accountId" }, "ArnLike": { "aws:SourceArn": "arn:aws:sms-voice:region:accountId:*" } } }
Untuk informasi selengkapnya tentang mengedit kebijakan utama, lihat Meng ubah kebijakan kunci di Panduan AWS Key Management Service Pengembang.
Untuk informasi selengkapnya tentang mengenkripsi topik Amazon SNS menggunakan AWS KMS kunci, lihat Meng aktifkan kompatibilitas antara sumber peristiwa dari AWS layanan dan topik terenkripsi di Panduan Pengembang Layanan Pem beritahuan Sederhana Amazon.