【发布时间】:2022-10-04 17:10:19
【问题描述】:
我正在创建一个新的 iam.PolicyDocument 并将其附加到我创建的 CfnQueue SQS。但我找不到将 Id 添加到访问策略的方法。这是我的策略文档,我想将 Id 添加到策略中,以便可以在 aws 控制台的屏幕截图中看到,但我不知道如何添加它。我正在使用 Typescript 和 aws cdk v2
addFifoQueueResources(queueName: string, isFifo: boolean, iscontentBasedDeduplication: boolean, accountId: any, region: any) {
const cfnQueue = new sqs.CfnQueue(this, queueName, {
queueName: queueName,
fifoQueue: isFifo,
delaySeconds:0,
contentBasedDeduplication: iscontentBasedDeduplication,
maximumMessageSize: 262144,
messageRetentionPeriod:345600,
receiveMessageWaitTimeSeconds:0,
visibilityTimeout: 30
});
const customPolicyDocument = new iam.PolicyDocument({
**//I would like to add Id: sqspolicy-${queueName} here**
statements: [
new iam.PolicyStatement({
actions: ['SQS:*'],
effect: iam.Effect.ALLOW,
sid: `Sid-${queueName}`,
principals: [
new iam.ArnPrincipal(`arn:aws:iam::${accountId}:root`)
],
resources: [
`arn:aws:sqs:${region}:${accountId}:${queueName}`
]
})
]
});
new sqs.CfnQueuePolicy(this, 'customPolicyDocument', {
queues: [cfnQueue.attrQueueUrl],
policyDocument: customPolicyDocument.toJSON()});}
【问题讨论】:
标签: typescript amazon-web-services amazon-sqs identity-management ncurses-cdk