Conceitos-chave da linguagem de políticas de acesso do Amazon SQS - Amazon Simple Queue Service

Conceitos-chave da linguagem de políticas de acesso do Amazon SQS

Para criar suas próprias políticas, você deve estar familiarizado com JSON e um número de conceitos-chave.

Permitir

O resultado de uma Declaração que tenha Efeito definido como allow.

Ação

A atividade que o Entidade principal tem permissão para executar, normalmente uma solicitação para à AWS.

Negação padrão

O resultado de uma Declaração que não tem as configurações Permitir e Negação explícita.

Condition

Qualquer restrição ou detalhe sobre uma Permissão. Condições comuns são relacionadas a data e hora e a endereços IP.

Efeito

O resultado que você deseja que a Declaração de uma Política retorno no momento da avaliação. Você especifica o valor deny ou allow ao gravar a declaração de política. Há três resultados possíveis no momento da avaliação da política: Negação padrão, Permitir e Negação explícita.

Negação explícita

O resultado de uma Declaração que tenha Efeito definido como deny.

Avaliação

O processo que o Amazon SQS usa para determinar se uma solicitação recebida deve ser negada ou permitida com base em uma Política.

Emissor

O usuário que grava uma Política para conceder permissões a um recurso. O emissor, por definição, é sempre o proprietário do recurso. A AWS não permite que usuários do Amazon SQS criem políticas para recursos dos quais não são proprietários.

Chave

A característica específica que é a base para a restrição de acesso.

Permissão

O conceito de permissão ou não de acesso a um recurso usando uma Condition e uma Chave.

Política

O documento que atua como um contêiner para uma ou mais instruções.

A política A que contém a instrução 1 e a instrução 2 é equivalente à política A que contém a instrução 1 e à política B que contém a instrução 2.

O Amazon SQS usa a política para determinar se deverá conceder acesso a um usuário para um recurso.

Entidade principal

O usuário que recebe Permissão na Política.

Recurso

O objeto ao qual a Entidade principal solicita acesso.

Declaração

A descrição formal de uma única permissão, escrita na linguagem de políticas de acesso como parte de um documento de Política mais amplo.

Solicitante

O usuário que envia uma solicitação de acesso a um Recurso.