View a markdown version of this page

Politiche tematiche per gli argomenti di Amazon SNS - AWS Messaggistica SMS per l'utente finale

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Politiche tematiche per gli argomenti di Amazon SNS

L'argomento Amazon SNS richiede la policy tematica appropriata per concedere l'accesso agli SMS di messaggistica per gli utenti AWS finali se non sono forniti nel TwoChannelWayRole parametro.

{ "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": "sns:Publish", "Resource": "snsTopicArn" }

In questo esempio, apporta le modifiche seguenti:

  • Sostituiscilo snsTopicArn con l'argomento Amazon SNS che invierà e riceverà messaggi.

Nota

Gli argomenti FIFO di Amazon SNS non sono supportati.

Sebbene i dati SMS di messaggistica con l'utente AWS finale siano crittografati, puoi utilizzare gli argomenti di Amazon SNS crittografati tramite AWS KMS chiavi per un ulteriore livello di sicurezza. Questo livello aggiuntivo di sicurezza può essere utile se l'applicazione gestisce dati privati o sensibili.

È necessario eseguire alcuni passaggi di configurazione aggiuntivi per utilizzare argomenti Amazon SNS crittografati con la messaggistica bidirezionale.

La seguente dichiarazione di esempio utilizza le SourceArn condizioni, facoltative ma consigliate, SourceAccount per evitare il confuso problema dei sostituti e solo l'account del proprietario di AWS End User Messaging SMS può accedervi. Per ulteriori informazioni sul problema del sostituto confuso, consulta Il problema del sostituto confuso nella guida per l'utente di IAM .

La chiave da utilizzare deve innanzitutto essere simmetrica. Gli argomenti crittografati di Amazon SNS non supportano le chiavi asimmetriche AWS KMS .

In secondo luogo, la policy chiave deve essere modificata per consentire agli SMS di messaggistica con l'utente AWS finale di utilizzare la chiave. Aggiungi le seguenti autorizzazioni alla policy della chiave esistente:

{ "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "accountId" }, "ArnLike": { "aws:SourceArn": "arn:aws:sms-voice:region:accountId:*" } } }

Per informazioni sulla modifica delle policy delle chiavi, consulta Modifica di una policy delle chiavi nella Guida per gli sviluppatori di AWS Key Management Service .

Per ulteriori informazioni sulla crittografia degli argomenti di Amazon SNS tramite AWS KMS chiavi, consulta Enable compatibility between event sources from AWS services and encryption topics nella Amazon Simple Notification Service Developer Guide.