AWS Config
开发人员指南
AWS 服务或AWS文档中描述的功能,可能因地区/位置而异。点 击 Getting Started with Amazon AWS to see specific differences applicable to the China (Beijing) Region.

Amazon SNS 主题的权限

AWS Config 必须具有将通知发送到 SNS 主题的权限。如果您使用 AWS Config 控制台设置包含新 SNS 主题的传递通道,或者您选择账户中已有的 SNS 主题,这些权限会自动添加到 SNS 主题。但是,如果您指定其他账户中已有的主题,或使用 API 设置传递通道,则必须确保该主题有正确的权限。

以下示例说明了 AWS Config 自动为新主题创建的权限。此策略语句允许 AWS Config 发布到指定的 Amazon SNS 主题。

如果您希望使用其他账户中已有的 SNS 主题,或使用 API 设置传递通道,请确保将以下策略附加至相应的 SNS 主题。

Copy
{ "Id": "Policy1415489375392", "Statement": [ { "Sid": "AWSConfigSNSPolicy20150201", "Action": [ "SNS:Publish" ], "Effect": "Allow", "Resource": "arn:aws:sns:region:account-id:myTopic", "Principal": { "Service": [ "config.amazonaws.com" ] } } ] }

对于 Resource 键,account-id 为主题所有者的账号;在您创建的主题中,它将是您的账号。您必须用适当的值替换 regionmyTopic