代码之家  ›  专栏  ›  技术社区  ›  Pzowghi

修改Inputor的访问策略SNS

  •  0
  • Pzowghi  · 技术社区  · 7 年前

    如何将sns主题策略修改为允许访问us-east-1中的aws inspector?评估模板无权访问sns主题。 我犯了这个错误:

    The Inspector Account was denied access to the requested topic Grant account xxxxxxxxx permission to publish to the topic arn:aws:sns:us-east-1:xxxxxxxx:inspector
    
    {
      "Version": "2008-10-17",
      "Id": "__default_policy_ID",
      "Statement": [
        {
          "Sid": "__default_statement_ID",
          "Effect": "Allow",
          "Principal": {
            "AWS": "*"
          },
          "Action": [
            "SNS:GetTopicAttributes",
            "SNS:SetTopicAttributes",
            "SNS:AddPermission",
            "SNS:RemovePermission",
            "SNS:DeleteTopic",
            "SNS:Subscribe",
            "SNS:ListSubscriptionsByTopic",
            "SNS:Publish",
            "SNS:Receive"
          ],
          "Resource": "arn:aws:sns:us-east-1:xxxxxxxx:inspector",
          "Condition": {
            "StringEquals": {
              "AWS:SourceOwner": "xxxxxxxxx"
            }
          }
        }
      ]
    }
    
    0 回复  |  直到 7 年前
        1
  •  2
  •   contactmatt    6 年前

    这 link 在AWS上,你需要做的就是:

    为通知设置SNS主题

    创建一个SNS主题。请参阅教程:创建亚马逊SNS主题。什么时候 创建主题后,展开访问策略-可选部分。 然后执行以下操作,以允许评估向 主题:

    选择“基本”作为“选择方法”。

    要定义谁可以向主题发布消息,请仅选择 指定AWS帐户,然后在 在其中创建主题的区域:

    美国东部(俄亥俄州)-arn:aws:iam::646659390643:root

    美国东部(北弗吉尼亚州)-arn:aws:iam::316112463485:root

    美国西部(北加利福尼亚州)-arn:aws:iam::166987590008:root

    美国西部(俄勒冈州)-arn:aws:iam::758058086616:root

    亚太地区(孟买)-arn:aws:iam::162588757376:root

    亚太地区(首尔)-arn:aws:iam::526946625049:root

    亚太地区(悉尼)-arn:aws:iam::454640832652:root

    亚太地区(东京)-arn:aws:iam::406045910587:root

    欧洲(法兰克福)-arn:aws:iam::537503971621:root

    欧洲(爱尔兰)-arn:aws:iam::357557129151:root

    欧洲(伦敦)-arn:aws:iam::146838936955:root

    欧洲(斯德哥尔摩)-arn:aws:iam::453420244670:root

    AWS GovCloud(美国东部)-arn:AWS美国政府:iam::206278770380:root

    AWS GovCloud(美国西部)-arn:AWS美国政府:iam::850862329162:root

    要定义可以订阅此主题的用户,请仅选择指定的 AWS帐户,然后为该地区的帐户输入ARN 你在其中创建主题。

        2
  •  1
  •   Sarath kumar S    7 年前

    我已经移除了条件块

    “条件”:{ “StringEquals”:{ “AWS:SourceOwner”:“xxxxxxxxx” } }

    现在对我有用。

        3
  •  1
  •   janw arman aramesh    6 年前

    将此添加到您的SNS访问策略中。这对我很管用。

    注: 我的AWS检查器是在俄勒冈州配置的,因此我使用“arn:AWS:iam::758058086616:root”

    Reference .

    我的SNS主题已经在俄勒冈州了。

    {
      "Sid": "CustomInspectorPolicy",
      "Effect": "Allow",
      "Principal": {
        "AWS": "arn:aws:iam::758058086616:root"
      },
      "Action": "SNS:Publish",
      "Resource": "arn:aws:sns:us-west-2:<YOUR AWS ACCOUNT NO>:<YOUR SNS TOPIC>"
    }
    
    推荐文章