6
AWS IAMユーザが特定のAWS SQSキューにアクセスするためのユーザポリシーを設定しようとしています。AWS特定のSQSキューへのアクセスを制限するIAMユーザポリシー
以下のポリシーで試してみると、AccessDeniedエラーが発生します。
{
"Statement": [
{
"Action": ["sqs:*"],
"Effect": "Allow",
"Resource": ["arn:aws:sqs:us-east-1:my_aws_account_id:queue_name"]
}
]
}
私だけ*でARNのqueue_nameの部分を交換し、同じポリシーを使用しようとしたときしかし、それは動作します:
{
"Statement": [
{
"Action": ["sqs:*"],
"Effect": "Allow",
"Resource": ["arn:aws:sqs:us-east-1:my_aws_account_id:*"]
}
]
}
特定のキューへのアクセスを制限しようとするときに問題がある可能性がどのような?
"以下のポリシーで試してみると、AccessDeniedエラーが発生します。" * what *を試してみたら? –