【问题标题】:Get the ARN of the SNS topic that Cognito uses for SMS messages获取 Cognito 用于 SMS 消息的 SNS 主题的 ARN
【发布时间】:2021-12-13 21:28:52
【问题描述】:

我正在设置一个将使用 Cognito 用户池的新应用。我想向我的用户发送 SMS 消息以进行身份​​验证。有很多这样的设置示例,但是我看到的每个示例都将内联策略附加到 Cognito 使用的 IAM 角色,以将消息发送到使用“*”作为策略资源的 SNS。

我更愿意将此角色限制为仅发布到发送 SMS 消息所需的 SNS 主题,而不是授予它发布到我帐户中任何 SNS 主题的权限。

如何在我的账户中找到 AWS 用于发送 SMS 消息的 SNS 主题的 ARN?我无法在文档中找到该信息,并且 Web GUI 和 AWS CLI 均未在我的账户中显示包含任何 SMS 相关订阅的 SNS 主题。

【问题讨论】:

    标签: amazon-web-services amazon-cognito amazon-sns


    【解决方案1】:

    Cognito 不利用主题通过 SNS 发布 SMS。相反,它将目标电话号码直接定位为资源(如here 所示)。为了防止 Cognito 发布到您账户中的任何主题,您可以尝试使用以下内容扩展您的 IAM 角色策略:

    {
      "Statement": [{
        "Effect": "Deny",
        "Action": "sns:Publish",
        "Resource": "arn:aws:sns:*"
      }]
    }
    

    这仍然允许 Cognito 直接发布到电话号码(因为在这种情况下,“资源”就是电话号码)。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-01-27
      • 2021-09-24
      • 2020-02-07
      • 2020-01-28
      • 2021-05-14
      • 1970-01-01
      • 2021-11-18
      相关资源
      最近更新 更多