Каковы рекомендации, позволяющие потребителям моего приложения публиковать события в моей очереди приложений? Примечание. Им потребуется только доступ для записи, чтобы они могли отправлять события в очередь.
Один из способов сделать это - создать пользователя без доступа к консоли aws (только программный доступ к API) и со встроенной политикой (пример политики ниже), разрешающей только «SendMessage» для ресурса. Есть ли какие-либо проблемы безопасности при этом? Каков наилучший способ решения этого варианта использования?
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": "sqs:SendMessage",
"Resource": "arn:aws:sqs:*:123456789012:MyAppQueue"
}]
}