2013-06-11 36 views
5

Có thể sử dụng thông tin đăng nhập IAM để cho phép gửi thư từ người gửi cụ thể?Chính sách AWS giới hạn người dùng IAM gửi email SES từ một người gửi cụ thể

Ví dụ: tôi có hai tên miền và người gửi khác nhau được cấu hình thành SES: [email protected][email protected] Có cách nào để hạn chế người dùng IAM và thông tin đăng nhập của nó để chỉ gửi thư từ [email protected] không?

Tôi đã cố gắng chỉ định điều kiện trong chính sách IAM được xác định thành quyền của người dùng. Tuy nhiên tôi không thể tìm thấy một điều kiện có thể giải quyết vấn đề của tôi.

Ngoài ra tôi đã cố gắng giải quyết vấn đề bằng cách sử dụng thông tin đăng nhập STMP, nhưng tôi có cùng một vấn đề. Bất kỳ ý tưởng?

+0

bạn có thể đăng các chính sách mà bạn đã cố gắng? – EFeit

+0

Đây là chính sách bình thường SES. Tôi không thể xác định bất kỳ điều kiện nào vì chúng không áp dụng được cho vấn đề của tôi. { "Version": "2012/10/17", "Tuyên bố": [{ "Action": [ "ses: SendEmail", "ses: SendRawEmail" ], "Sid": "Stmt1370533724000", "Tài nguyên": [ "*" ], "Hiệu ứng": "Cho phép" } ] } –

Trả lời

6

Có thể sử dụng thông tin đăng nhập IAM để cho phép gửi thư từ người gửi cụ thể?

NO

Xem: http://docs.aws.amazon.com/ses/latest/DeveloperGuide/control-user-access.html

Bạn không thể chỉ định một tài nguyên Amazon SES đặc biệt trong chính sách IAM. Bạn chỉ kiểm soát quyền truy cập vào các tác vụ Amazon SES. Do đó, Amazon SES không sử dụng Tên tài nguyên Amazon (ARN), xác định tài nguyên theo chính sách . Khi bạn viết một chính sách để kiểm soát quyền truy cập vào các hành động Amazon SES , bạn sử dụng * làm tài nguyên.

(tôi nhấn mạnh)

Bạn có thể kiểm soát những gì API gọi tài khoản IAM có thể làm (như ses: SendEmail), nhưng bạn không thể hạn chế những gì thông số họ có thể sử dụng với những cuộc gọi API (như email nguồn address)

Các vấn đề liên quan