Amazon SQS の AWS マネージドポリシーへの更新 - Amazon Simple Queue Service

Amazon SQS の AWS マネージドポリシーへの更新

ユーザー、グループ、ロールにアクセス許可を追加するには自分でポリシーを作成するよりも、AWS マネージドポリシーを使用する方が簡単です。チームに必要な権限のみを提供する IAM カスタマーマネージドポリシーを作成するには時間と専門知識が必要です。すぐに使用を開始するために、AWS マネージドポリシーを使用できます。これらのポリシーは一般的なユースケースを対象範囲に含めており、AWS アカウントで利用できます。AWS マネージドポリシーの詳細については「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。

AWS のサービスはAWS マネージドポリシーを維持および更新します。AWS マネージドポリシーの許可を変更することはできません。サービスでは新しい機能を利用できるようにするために、AWS マネージドポリシーに権限が追加されることがあります。この種類の更新はポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。新しい機能が立ち上げられた場合や、新しいオペレーションが使用可能になった場合に、各サービスが AWS マネージドポリシーを更新する可能性が最も高くなります。サービスはAWS マネージドポリシーから権限を削除しないため、ポリシーの更新によって既存の権限が破棄されることはありません。

さらに、AWS は複数のサービスにまたがるジョブ機能の特徴に対するマネージドポリシーもサポートしています。例えば、ReadOnlyAccess AWS マネージドポリシーではすべての AWS のサービスおよびリソースへの読み取り専用アクセスを許可します。サービスが新しい機能を起動する場合、AWS は新たなオペレーションとリソース用に、読み取り専用の許可を追加します。ジョブ機能のポリシーの一覧および詳細については、「IAM ユーザーガイド」の「AWS のジョブ機能のマネージドポリシー」を参照してください。

AWS マネージドポリシー: AmazonSQSFullAccess

AmazonSQSFullAccess ポリシーは Amazon SQS ID に添付できます。このポリシーは、Amazon SQS への完全なアクセスを可能にする許可を付与します。

このポリシーのアクセス許可を確認するには、「AWS マネージドポリシーリファレンス」の「AmazonSESReadOnlyAccess」を参照してください。

AWS マネージドポリシー: AmazonSQSReadOnlyAccess

AmazonSQSReadOnlyAccess ポリシーは Amazon SQS ID に添付できます。このポリシーは、Amazon SQS への読み取り専用アクセスを可能にする許可を付与します。

このポリシーのアクセス許可を確認するには、「AWS マネージドポリシーリファレンス」の「AmazonSQSReadOnlyAccess」を参照してください。

AWS マネージドポリシー: SQSUnlockQueuePolicy

メンバーアカウントに対してキューポリシーを誤って設定し、Amazon SQS キューへのすべてのユーザーアクセスを拒否する状態にしてしまった場合、この SQSUnlockQueuePolicy AWS マネージドポリシーを使用してキューのロックを解除できます。

Amazon SQS キューへのすべてのプリンシパルのアクセスを拒否するように誤って設定してしまったキューポリシーを削除する方法については、「IAM ユーザーガイド」の「AWS Organizations メンバーアカウントで特権タスクを実行する」を参照してください。

Amazon SQS の AWS マネージドポリシーへの更新

Amazon SQS がこれらの変更の追跡を開始したため、このサービスの AWS マネージドポリシーにおける更新情報の詳細を確認します。このページへの変更に関する自動アラートを受け取るには、Amazon SQS のドキュメント履歴ページで RSS フィードにサブスクライブしてください。

変更 説明 日付

SQSUnlockQueuePolicy

キューのロックを解除して、Amazon SQS キューへのすべてのプリンシパルのアクセスを拒否するように誤って設定したキューポリシーを削除するために、Amazon SQS は SQSUnlockQueuePolicy という新しい AWS マネージドポリシーを追加しています。

2024 年 11 月 15 日

AmazonSQSReadOnlyAccess

Amazon SQS は、指定した Amazon SQS キューに関連付けられたすべてのタグを取得する ListQueueTags アクションを追加しました。これにより、組織またはメタデータの目的でキューに割り当てられたキーと値のペアを表示できます。このアクションは ListQueueTags API 演算に関連付けられています。

2024 年 6 月 20 日

AmazonSQSReadOnlyAccess

Amazon SQS には、特定のソースキューにある最新のメッセージ移動タスク (最大 10 個) を一覧表示できる新しいアクションが追加されました。このアクションは ListMessageMoveTasks API 演算に関連付けられています。

2023 年 6 月 9 日