Atualizações do Amazon SQS para políticas gerenciadas pela AWS - Amazon Simple Queue Service

Atualizações do Amazon SQS para políticas gerenciadas pela AWS

Para adicionar permissões a usuários, grupos e perfis, é mais fácil usar políticas gerenciadas pela AWS do que gravar políticas por conta própria. É necessário tempo e experiência para criar políticas gerenciadas pelo cliente do IAM que fornecem à sua equipe apenas as permissões de que precisam. Para começar rapidamente, é possível usar nossas políticas gerenciadas pela AWS. Essas políticas abrangem casos de uso comuns e estão disponíveis na sua conta da AWS. Para obter mais informações sobre políticas gerenciadas pela AWS, consulte Políticas gerenciadas pela AWS no Guia do usuário do IAM.

Os serviços da AWS mantêm e atualizam políticas gerenciadas pela AWS. Não é possível alterar as permissões em políticas gerenciadas pela AWS. Os serviços ocasionalmente acrescentam permissões adicionais a uma política gerenciada pela AWS para oferecer suporte a novos recursos. Esse tipo de atualização afeta todas as identidades (usuários, grupos e funções) em que a política está anexada. É mais provável que os serviços atualizem uma política gerenciada pela AWS quando um novo recurso for iniciado ou novas operações se tornarem disponíveis. Os serviços não removem permissões de uma política gerenciada pela AWS, portanto, as atualizações de políticas não suspendem suas permissões existentes.

Além disso, a AWS é compatível com políticas gerenciadas por perfis de trabalho que abrangem vários serviços. Por exemplo, a política ReadOnlyAccess política gerenciada pela AWS fornece acesso somente leitura a todos os serviços e recursos da AWS. Quando um serviço executa um novo atributo, a AWS adiciona permissões somente leitura para novas operações e recursos. Para obter uma lista e descrições das políticas de perfis de trabalho, consulte Políticas gerenciadas pela AWS para perfis de trabalho no Guia do usuário do IAM.

Política gerenciada pela AWS: AmazonSQSFullAccess

É possível anexar a política AmazonSQSFullAccess às suas identidades do Amazon SQS. Essa política concede permissões de acesso total ao Amazon SQS.

Para visualizar as permissões dessa política, consulte AmazonSQSFullAccess na Referência de políticas gerenciadas da AWS.

Política gerenciada pela AWS: AmazonSQSReadOnlyAccess

É possível anexar a política AmazonSQSReadOnlyAccess às suas identidades do Amazon SQS. Essa política concede permissões de acesso somente leitura ao Amazon SQS.

Para visualizar as permissões dessa política, consulte AmazonSQSReadOnlyAccess na Referência de políticas gerenciadas da AWS.

Política gerenciada pela AWS: SQSUnlockQueuePolicy

Se você configurou incorretamente a política da fila para uma conta de membro a fim de negar a todos os usuários o acesso à fila do Amazon SQS, você pode usar a política SQSUnlockQueuePolicy gerenciada pela AWS para desbloquear a fila.

Para mais informações sobre como remover uma política de fila configurada incorretamente que impede que todas as entidades principais acessem uma fila do Amazon SQS, consulte Execução de uma tarefa privilegiada em uma conta de membro do AWS Organizations no Guia do usuário do IAM.

Atualizações do Amazon SQS para políticas gerenciadas pela AWS

Visualize detalhes sobre atualizações em políticas gerenciadas pela AWS para o Amazon SQS desde que esse serviço começou a monitorar essas alterações. Para receber alertas automáticos sobre mudanças nesta página, assine o feed RSS na página Histórico de documentos do Amazon SQS.

Alteração Descrição Data

SQSUnlockQueuePolicy

O Amazon SQS adicionou uma nova política gerenciada pela AWS chamada SQSUnlockQueuePolicy para desbloquear uma fila e remover uma política de fila configurada incorretamente que nega a todas as entidades principais acesso a uma fila do Amazon SQS.

15 de novembro de 2024

AmazonSQSReadOnlyAccess

O Amazon SQS adicionou a ação ListQueueTags, que recupera todas as tags associadas a uma fila especificada do Amazon SQS. Ele permite visualizar os pares de chave-valor que foram atribuídos à fila para fins organizacionais ou de metadados. Essa ação está associada à operação de API ListQueueTags.

20 de junho de 2024

AmazonSQSReadOnlyAccess

O Amazon SQS adicionou uma nova ação que permite listar as tarefas mais recentes de movimentação de mensagens (até dez) em uma fila de origem específica. Essa ação está associada à operação de API ListMessageMoveTasks.

9 de junho de 2023