【发布时间】:2019-06-17 11:52:19
【问题描述】:
除非我将 Resource 的值设置为 arn:aws:sqs:*:*:*,否则当使用 AWS-CLI 和附加策略不起作用的 call list queues 命令时,这很奇怪。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": "sqs:*",
"Resource": "arn:aws:sqs:*:45*****65:local-*"
}
]
}
我希望下面的命令应该返回所有以 local-* 开头的队列,但我得到了 AccessDenied。
aws sqs list-queues --queue-name-prefix local-*
但是对于同一个队列,我可以得到它的属性。
aws sqs get-queue-attributes --queue-url https://us-west-2.queue.amazonaws.com/0****5/local-myqueue --attribute-names All
我是否需要更改策略或列表队列的行为不同?
提前致谢。
【问题讨论】:
标签: amazon-web-services amazon-sqs aws-cli