Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Esempi di base di policy Amazon SQS
Questa sezione mostra le policy di esempio per i casi d'uso Amazon SQS più comuni.
Puoi utilizzare la console per verificare gli effetti di ogni policy quando la alleghi all'utente. Inizialmente l'utente non dispone di alcuna autorizzazione e non sarà in grado di eseguire alcuna operazione nella console. Quando le policy vengono collegate all'utente, è possibile verificare che l'utente possa eseguire diverse operazioni nella console.
Nota
Ti consigliamo di utilizzare due finestre del browser: una per concedere le autorizzazioni e l'altra per accedere AWS Management Console utilizzando le credenziali dell'utente per verificare le autorizzazioni man mano che le concedi all'utente.
Esempio 1: concedere un'autorizzazione a uno Account AWS
La seguente politica di esempio concede 111122223333 al Account AWS numero l'SendMessageautorizzazione per la coda denominata 444455556666/queue1 nella regione Stati Uniti orientali (Ohio).
Esempio 2: concedere due autorizzazioni a una Account AWS
La politica di esempio seguente concede 111122223333 sia il Account AWS numero che SendMessage l'ReceiveMessageautorizzazione per la coda denominata. 444455556666/queue1
Esempio 3: concedere tutte le autorizzazioni a due Account AWS
La seguente politica di esempio concede due Account AWS numeri diversi (111122223333e444455556666) l'autorizzazione a utilizzare tutte le azioni a cui Amazon SQS consente l'accesso condiviso per la coda 123456789012/queue1 denominata nella regione Stati Uniti orientali (Ohio).
Esempio 4: Concedere autorizzazioni multi-account a un ruolo e un nome utente
La seguente politica di esempio concede role1 e, username1 in base al Account AWS numero, 111122223333 l'autorizzazione per più account a utilizzare tutte le azioni a cui Amazon SQS consente l'accesso condiviso per la coda 123456789012/queue1 denominata nella regione Stati Uniti orientali (Ohio).
Le autorizzazioni per più account non sono applicabili alle azioni seguenti:
Esempio 5: Concedere un'autorizzazione a tutti gli utenti
La seguente policy di esempio concede a tutti gli utenti (utenti anonimi) l'autorizzazione ReceiveMessage per la coda denominata 111122223333/queue1.
Esempio 6: Concedere un'autorizzazione limitata nel tempo a tutti gli utenti
La seguente policy di esempio concede a tutti gli utenti (utenti anonimi) l'autorizzazione ReceiveMessage per la coda denominata 111122223333/queue1, ma solo tra le ore 12 (mezzogiorno) e le ore 15 del 31 gennaio 2009.
Esempio 7: Concedere tutte le autorizzazioni a tutti gli utenti in un intervallo CIDR
La seguente policy di esempio concede a tutti gli utenti (anonimi) l'autorizzazione a utilizzare tutte le azioni Amazon SQS possibili che possono essere condivise per la coda denominata 111122223333/queue1, ma solo se la richiesta proviene dall'intervallo CIDR 192.0.2.0/24.
Esempio 8: Autorizzazioni per l'elenco di elementi consentiti e l'elenco di elementi bloccati per utenti in diversi intervalli CIDR
La policy di esempio seguente dispone di due istruzioni:
-
La prima dichiarazione concede a tutti gli utenti (utenti anonimi) nell'intervallo CIDR
192.0.2.0/24(fatta eccezione per192.0.2.188) l'autorizzazione per utilizzare l'azioneSendMessageper la coda denominata111122223333/queue1. -
La seconda dichiarazione blocca tutti gli utenti (utenti anonimi) nell'intervallo CIDR
12.148.72.0/23in modo che non possano utilizzare la coda.