Conceitos-chave da linguagem de políticas de acesso do Amazon SQS
Para criar suas próprias políticas, você deve estar familiarizado com JSON
- Permitir
-
O resultado de uma Declaração que tenha Efeito definido como
allow. - Ação
-
A atividade que o Entidade principal tem permissão para executar, normalmente uma solicitação para à AWS.
- Negação padrão
-
O resultado de uma Declaração que não tem as configurações Permitir e Negação explícita.
- Condition
-
Qualquer restrição ou detalhe sobre uma Permissão. Condições comuns são relacionadas a data e hora e a endereços IP.
- Efeito
-
O resultado que você deseja que a Declaração de uma Política retorno no momento da avaliação. Você especifica o valor
denyouallowao gravar a declaração de política. Há três resultados possíveis no momento da avaliação da política: Negação padrão, Permitir e Negação explícita. - Negação explícita
-
O resultado de uma Declaração que tenha Efeito definido como
deny. - Avaliação
-
O processo que o Amazon SQS usa para determinar se uma solicitação recebida deve ser negada ou permitida com base em uma Política.
- Emissor
-
O usuário que grava uma Política para conceder permissões a um recurso. O emissor, por definição, é sempre o proprietário do recurso. A AWS não permite que usuários do Amazon SQS criem políticas para recursos dos quais não são proprietários.
- Chave
-
A característica específica que é a base para a restrição de acesso.
- Permissão
-
O conceito de permissão ou não de acesso a um recurso usando uma Condition e uma Chave.
- Política
-
O documento que atua como um contêiner para uma ou mais instruções.
O Amazon SQS usa a política para determinar se deverá conceder acesso a um usuário para um recurso.
- Entidade principal
- Recurso
-
O objeto ao qual a Entidade principal solicita acesso.
- Declaração
-
A descrição formal de uma única permissão, escrita na linguagem de políticas de acesso como parte de um documento de Política mais amplo.
- Solicitante
-
O usuário que envia uma solicitação de acesso a um Recurso.