如何在 SQS 队列 - 权限下添加 20 多个策略语句

nur*_*rav 2 amazon-s3 amazon-sqs amazon-web-services

我们的环境中有 20 多个 S3 存储桶,我有一个 SQS 队列。现在我想要一个事件应该被触发到 SQS 事件,当文件被放置在 S3 存储桶中时。

我遇到的问题:

我最多只能向 SQS 队列添加 20 个策略语句(即我只能在 SQS 队列下添加 20 个存储桶 - 权限选项卡)

{
  "Version": "2012-10-17",
  "Id": "11111111",
  "Statement": [
    {
      "Sid": "11111111111",
      "Effect": "Allow",
      "Principal": "*",
      "Action": "sqs:SendMessage",
      "Resource": "arn:aws:sqs:us-east-1:1111111111:myqueue",
      "Condition": {
        "ArnLike": {
          "aws:SourceArn": "arn:aws:s3:*:*:mys3bucket"
        }
      }
    }
Run Code Online (Sandbox Code Playgroud)

有什么办法可以添加超过 20 个桶吗?

小智 10

您可以在一个条件中使用多个值。以下应该对您有用:

  "Condition": {
    "ArnLike": {
      "aws:SourceArn": [ "arn:aws:s3:*:*:mys3bucket", "arn:aws:s3:*:*:others3bucket" ]
    }
Run Code Online (Sandbox Code Playgroud)