【问题标题】:Adding SQS Permissions with conditions using AWS CLI Command使用 AWS CLI 命令添加带有条件的 SQS 权限
【发布时间】:2019-07-30 19:59:04
【问题描述】:

如何使用 AWS CLI 命令添加以下列出的 SQS 权限?

    "Statement": [
    {
      "Sid": "Sid8390000202",
      "Effect": "Allow",
      "Principal": "*",
      "Action": "SQS:*",
      "Resource": "arn:aws:sqs:us-east-1:12345678:example-queue",
      "Condition": {
        "ArnEquals": {
          "aws:SourceArn": "arn:aws:sns:us-east-1:73628827939:MySNS"
        }
      }
    }
  ]

【问题讨论】:

    标签: amazon-web-services amazon-iam amazon-sqs aws-cli


    【解决方案1】:

    您可以使用以下策略将文件本地保存为 set-queue-attributes.json。

    {
      "Id": "Policy1564523767951",
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "Stmt1564523766749",
          "Action": "sqs:*",
          "Effect": "Allow",
          "Resource": "arn:aws:sqs:us-east-1:12345678:example-queue",
          "Condition": {
            "ArnEquals": {
              "aws:SourceArn": "arn:aws:sns:us-east-1:73628827939:MySNS"
            }
          },
          "Principal": "*"
        }
      ]
    }
    

    然后执行以下 CLI 命令。

    aws sqs set-queue-attributes --queue-url https://sqs.us-east-1.amazonaws.com/12345678/example-queue --attributes file://set-queue-attributes.json
    

    【讨论】:

    • 谢谢迈克尔。我对 json 做了一个小改动。我已将其发布为答案。
    【解决方案2】:

    我必须对 @Michael Quale 发布的 json 做一点补充才能使其正常工作。

    {"Policy" : "{\"Id\": \"Policy1564523767951\",\"Version\": \"2012-10-17\",\"Statement\": [{\"Sid\": \"Stmt1564523766749\",\"Action\": \"sqs:*\",\"Effect\": \"Allow\",\"Resource\": \"arn:aws:sqs:us-east-1:12345678:example-queue\",\"Condition\": {\"ArnEquals\": {\"aws:SourceArn\": \"arn:aws:sns:us-east-1:73628827939:MySNS\"}},\"Principal\": \"*\"}]}"}
    

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-12-07
    • 1970-01-01
    • 2023-03-29
    • 2013-10-20
    • 2022-11-25
    • 2023-03-23
    • 2023-02-02
    • 1970-01-01
    相关资源
    最近更新 更多