[アクセスポリシー] セクションを展開し、次の SNS アクセスポリシーを入力します。
{
"Version": "2008-10-17",
"Id": "__default_policy_ID",
"Statement": [
{
"Sid": "__default_statement_ID",
"Effect": "Allow",
"Principal": {
"AWS": "*"
},
"Action": [
"SNS:GetTopicAttributes",
"SNS:SetTopicAttributes",
"SNS:AddPermission",
"SNS:RemovePermission",
"SNS:DeleteTopic",
"SNS:Subscribe",
"SNS:Publish",
"SNS:Receive"
],
"Resource": "arn:aws:sns:us-east-1: 123456789012:cross-account-ec2-sns",
"Condition": {
"StringEquals": {
"AWS:SourceOwner": "123456789012"
}
}
},
{
"Sid": "grant-65864586-publish-and-listsubscriptionsbytopic",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam:: 111122223333:role/cross-acc-ec2-sns-role"
},
"Action": [
"sns:Publish",
"sns:ListSubscriptionsByTopic"
],
"Resource": "arn:aws:sns:us-east-1:123456789012:cross-account-ec2-sns"
}
]
}
注: us-east-1 を実際のリージョンに、123456789012 をアカウント ID に、111122223333 を IAM ユーザー ID に置き換えてください。