

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 管理自訂 Amazon SNS IAM 政策
<a name="sns-sms-custom-policies"></a>

自訂 IAM 政策可讓您指定個別 IAM 使用者、群組或角色的許可，授予或限制對特定 AWS 資源和動作的存取。管理 Amazon SNS 資源時，自訂 IAM 政策可讓您根據組織的安全和操作需求量身打造存取許可。

使用下列步驟來管理 Amazon SNS 的自訂 IAM 政策：

1. 登入 AWS 管理主控台 ，並在 https：//[https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) 開啟 IAM 主控台。

1. 從導覽窗格中，選擇**政策**。

1. 若要建立新的自訂 IAM 政策，請選擇**建立政策**，然後選擇 **SNS**。若要編輯現有政策，請從清單中選擇政策，然後選擇**編輯政策**。

1. 在政策編輯器中，定義存取 Amazon SNS 資源的**許可**。您可以根據您的特定需求指定**動作**、**資源**和**條件**。

1. 若要授予 Amazon SNS 動作的許可，請在 IAM 政策`sns:DeleteTopic`中包含相關的 Amazon SNS 動作`sns:Publish`，例如 `sns:Subscribe`、 和 。定義適用許可之 Amazon SNS 主題的 ARN (Amazon Resource Name)。

1. 指定政策應連接的 IAM **使用者**、**群組**或**角色**。您可以直接將政策連接到 IAM 使用者或群組，或將其與 AWS 服務 或 應用程式使用的 IAM 角色建立關聯。

1. 檢閱 IAM 政策組態，以確保其符合您的存取控制需求。驗證後，**儲存**政策變更。

1. 將**自訂 IAM 政策**連接至 中的相關 IAM 使用者、群組或角色 AWS 帳戶。這會授予他們管理 Amazon SNS 資源之政策中定義的許可。