

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Amazon SQSアクセスポリシー言語の主要な概念
<a name="sqs-creating-custom-policies-key-concepts"></a>

独自のポリシーを作成するには、[JSON](http://json.org/) およびいくつかの重要な概念を理解している必要があります。

**許可**  <a name="allow"></a>
[Statement](#statement)が[[Effect] (効果)](#effect)に設定された`allow`の結果。

**アクション**  <a name="action"></a>
[プリンシパル](#principal)が実行アクセス権限を持っているアクティビティ。通常は AWSへのリクエスト。

**Default-deny**  <a name="default-deny"></a>
[Statement](#statement)または[許可](#allow)設定を持たない[Explicit-deny](#explicit-deny)の結果。

**条件**  <a name="condition"></a>
[アクセス権限](#permission)に関する制限または詳細。よく使用される条件は日時とIP アドレスに関連しています。

**[Effect]** (効果)  <a name="effect"></a>
[Statement](#statement)の[Policy](#policy)で評価時に返される結果。ポリシーステートメントを作成するときに、`deny`または`allow`の値を指定します。ポリシーの評価時に、[Default-deny](#default-deny)、[許可](#allow)、または[Explicit-deny](#explicit-deny)の 3 つの結果が得られます。

**Explicit-deny**  <a name="explicit-deny"></a>
[Statement](#statement)が[[Effect] (効果)](#effect)に設定された`deny`の結果。

**評価**  <a name="evaluation"></a>
Amazon SQSが使用するプロセスでは、受信したリクエストを拒否または許可するかを、[Policy](#policy)に基づいて判断します。

**Issuer**   <a name="issuer"></a>
ユーザーは[Policy](#policy)を記述して、リソースへのアクセス権限を付与します。定義上、発行者は常にリソース所有者です。Amazon SQS AWS ユーザーは、所有していないリソースのポリシーを作成できません。

**キー**   <a name="key"></a>
アクセス制限に使用される基本項目です。

**アクセス権限**  <a name="permission"></a>
[条件](#condition)および[キー](#key)を使用して、特定のリソースへのある種のアクセスに対し、許可または拒否をするというコンセプトです。

**Policy**  <a name="policy"></a>
1つ以上の**[ステートメント](#statement)**のコンテナの役目を果たすドキュメントです。  

![\[ステートメント 1 とステートメント 2 を含むポリシー A は、ステートメント 1 を含むポリシー A と、ステートメント 2 を含むポリシー B と同等です。\]](http://docs.aws.amazon.com/ja_jp/AWSSimpleQueueService/latest/SQSDeveloperGuide/images/AccessPolicyLanguage_Statement_and_Policy.png)

 Amazon SQSはポリシーを使用して、リソースに関してユーザーにアクセス権限を付与するかどうかを決定します。

**プリンシパル**  <a name="principal"></a>
[アクセス権限](#permission)で[Policy](#policy)を受け取るユーザー。

**[リソース]**   <a name="resource"></a>
[プリンシパル](#principal) によるリクエストがアクセスするオブジェクト。

**Statement**  <a name="statement"></a>
より広範なドキュメントの一部として[Policy](#policy)で作成された1つのアクセス権限の正式な説明。

**リクエスタ**  <a name="requester"></a>
[[リソース]](#resource) にアクセスするためにリクエストを送信するユーザー。