【发布时间】:2012-05-18 02:57:34
【问题描述】:
我正在尝试为 AWS IAM 用户设置用户策略以访问特定的 AWS SQS 队列。
当我尝试使用以下策略时,我收到错误 AccessDenied。
{
"Statement": [
{
"Action": ["sqs:*"],
"Effect": "Allow",
"Resource": ["arn:aws:sqs:us-east-1:my_aws_account_id:queue_name"]
}
]
}
但是,当我尝试使用相同的策略时,仅将 arn 的 queue_name 部分替换为 *,它可以工作:
{
"Statement": [
{
"Action": ["sqs:*"],
"Effect": "Allow",
"Resource": ["arn:aws:sqs:us-east-1:my_aws_account_id:*"]
}
]
}
尝试限制对特定队列的访问时会出现什么问题?
【问题讨论】:
-
“当我尝试使用以下策略时,我收到错误 AccessDenied。”当你尝试what究竟是什么?
标签: configuration amazon-web-services policy amazon-sqs amazon-iam