2013-06-11 12 views
5

Es ist möglich, IAM-Anmeldeinformationen zu verwenden, um das Senden von E-Mails von bestimmten Absendern zu ermöglichen?AWS-Richtlinie, die den IAM-Benutzer zum Senden von SES-E-Mails von einem bestimmten Absender einschränkt

Ich meine, zum Beispiel habe ich zwei verschiedene Domänen und Absender in SES konfiguriert: [email protected] und [email protected] Gibt es eine Möglichkeit, einen IAM-Benutzer und seine Anmeldeinformationen so zu beschränken, dass nur E-Mails von [email protected] gesendet werden?

Ich habe versucht, eine Bedingung in einer IAM-Richtlinie anzugeben, die in den Benutzerberechtigungen definiert ist. Ich konnte jedoch keine Bedingung finden, die mein Problem lösen könnte.

Auch ich habe versucht, das Problem mit STMP-Anmeldeinformationen zu lösen, aber ich habe das gleiche Problem. Irgendwelche Ideen?

+0

Könnten Sie die Politik schreiben Sie versucht? – EFeit

+0

Dies ist die normale SES-Richtlinie. Ich konnte keine Bedingungen definieren, weil sie nicht auf mein Problem anwendbar sind. { "Version": "2012.10.17", "Statement": [{ "Aktion": [ "ses: Sendemail", "ses: SendRawEmail" ], "Sid": "Stmt1370533724000", "Ressource": [ "*" ], "Effect": "Erlauben" } ] } –

Antwort

6

Es ist möglich, IAM-Anmeldeinformationen zu verwenden, um E-Mails von spezifischen Absender zu senden?

NO

See: http://docs.aws.amazon.com/ses/latest/DeveloperGuide/control-user-access.html

Sie keinen bestimmten Amazon SES Ressource in einer IAM-Richtlinie angeben können. Sie kontrollieren nur den Zugriff auf Amazon SES-Aktionen. Daher verwendet Amazon SES keine Amazon Resource Names (ARNs), die Ressourcen in eine Richtlinie identifizieren. Wenn Sie eine Richtlinie zum Steuern des Zugriffs auf Amazon SES Aktionen schreiben, verwenden Sie * als Ressource.

(Hervorhebung von mir)

Sie können steuern, was API IAM Konten Anrufe können (wie ses: Sendemail) machen, aber Sie können nicht einschränken, welche Parameter sie mit den API-Aufrufe (wie die Quelle E-Mail verwenden können Adresse)