Интеграция Amazon AWS SES SNS для разных аккаунтов AWS

У меня есть два аккаунта AWS, "A" и "B". Я хочу использовать SES из учетной записи "A" и публиковать сообщения об отказах на SNS учетной записи "B". На аккаунте B я создал тему с именем test1234. Аргумент темы: "arn:aws:sns:us-west-2:123456789:test1234". Затем я использовал aws cli для предоставления разрешения учетной записи A следующим образом:

aws sns add-permission --topic-arn arn:aws:sns:us-west-2:123456789:test1234 --label 0987654321 --aws-account-id 0987654321 --action-name Publish

После этого я перехожу к учетной записи A и на вкладке "Уведомления" помещаю вышеупомянутый арн, но получаю сообщение об ошибке:

Тема SNS arn: aws: sns: us-west-2: 123456789: test1234 является недействительным. (Сервис: AmazonSimpleEmailService; Код состояния: 400; Код ошибки: InvalidParameterValue; Идентификатор запроса: 635fa1f9-a0d8-11e5-ba0a-57f0be7a91f1)

1 ответ

Проблема заключается в том, что при добавлении разрешения оно не обновляет условие __default_policy_ID темы, чтобы разрешить новый идентификатор учетной записи

Другие вопросы по тегам