As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Políticas de tópicos para tópicos do Amazon SNS
O tópico do Amazon SNS exige a política de tópicos apropriada para conceder acesso às mensagens SMS do usuário AWS final se elas não forem fornecidas no TwoChannelWayRole parâmetro.
{ "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": "sns:Publish", "Resource": "snsTopicArn" }
No exemplo anterior, faça as seguintes alterações:
-
snsTopicArnSubstitua pelo tópico do Amazon SNS que enviará e receberá mensagens.
nota
Tópicos FIFO do Amazon SNS são incompatíveis.
Embora os dados de SMS de mensagens do usuário AWS final sejam criptografados, você pode usar tópicos do Amazon SNS que são criptografados usando AWS KMS chaves para obter um nível adicional de segurança. Essa segurança adicional pode ser útil se seu aplicativo manipula dados privados ou confidenciais.
Você precisa realizar algumas etapas adicionais de configuração para usar tópicos criptografados do Amazon SNS com mensagens bidirecionais.
O exemplo de declaração a seguir usa as SourceArn condições, opcionais, mas recomendadas, SourceAccount para evitar o confuso problema de delegação, e somente a conta do proprietário do SMS de mensagens do usuário AWS final tem acesso. Para obter mais informações sobre o problema de confused deputy”, consulte O problema de “confused deputy” no usuário do IAM.
Primeiro, a chave que você usa deve ser simétrica. Os tópicos criptografados do Amazon SNS não oferecem suporte a chaves assimétricas AWS KMS .
Em segundo lugar, a política de chaves deve ser modificada para permitir que o SMS de mensagens do usuário AWS final use a chave. Adicione as seguintes permissões à política de chave existente:
{ "Effect": "Allow", "Principal": { "Service": "sms-voice.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "accountId" }, "ArnLike": { "aws:SourceArn": "arn:aws:sms-voice:region:accountId:*" } } }
Para obter informações sobre como editar políticas de chave, consulte Alterar uma política de chaves no Guia do desenvolvedor do AWS Key Management Service .
Para obter mais informações sobre como criptografar tópicos do Amazon SNS usando AWS KMS chaves, consulte Habilitar a compatibilidade entre fontes de eventos de AWS serviços e tópicos criptografados no Guia do desenvolvedor do Amazon Simple Notification Service.