gpt4 book ai didi

configuration - AWS IAM用户策略以限制对特定SQS队列的访问

转载 作者:行者123 更新时间:2023-12-04 04:26:41 25 4
gpt4 key购买 nike

我正在尝试为AWS IAM用户设置用户策略,以访问特定的AWS SQS队列。

当我尝试以下策略时,出现错误AccessDenied。

{
"Statement": [
{
"Action": ["sqs:*"],
"Effect": "Allow",
"Resource": ["arn:aws:sqs:us-east-1:my_aws_account_id:queue_name"]
}
]
}

但是,当我尝试使用相同的策略时,仅将arn的queue_name部分替换为*,它可以工作:
{
"Statement": [
{
"Action": ["sqs:*"],
"Effect": "Allow",
"Resource": ["arn:aws:sqs:us-east-1:my_aws_account_id:*"]
}
]
}

尝试限制对特定队列的访问时可能是什么问题?

最佳答案

您尝试对特定于队列的策略执行什么操作?我做了以下事情:

  • 创建队列(所有默认值)
  • 定义了IAM用户,并向#1
  • 添加了格式相同的用户策略
  • 添加了一条消息,检索了一条消息并删除了一条消息-没有问题
  • 在队列级别(例如列表队列)之上执行了一项操作错误
  • 关于configuration - AWS IAM用户策略以限制对特定SQS队列的访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10518715/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com