

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Políticas de IAM para temas de Amazon SNS
<a name="two-way-sms-iam-policy"></a>

Si desea que la función de mensajería SMS para el usuario AWS final utilice una función de IAM existente o si crea una nueva, adjunte las siguientes políticas a esa función para que la función de mensajería SMS para el usuario AWS final pueda asumirla. Para obtener información acerca de cómo modificar la relación de confianza de un rol, consulte [Modificación de un rol](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_manage.html) en la [https://docs.aws.amazon.com//IAM/latest/UserGuide/introduction.html](https://docs.aws.amazon.com//IAM/latest/UserGuide/introduction.html).

Esta es la **política de confianza** para el rol de IAM. En la siguiente política de IAM, realice los siguientes cambios:
+ *accountId*Sustitúyalo por el identificador único de tu AWS cuenta.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "SMSVoice",
      "Effect": "Allow",
      "Principal": {
        "Service": "sms-voice.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "accountId"
        }
      }
    }
  ]
}
```

------

Esta es la **política de permisos** para el rol de IAM. El Sid `SMSVoiceAllowSNSPublish` es una política de permisos que permite publicar temas en Amazon SNS y el Sid `SMSVoiceAllowEncryptedSNSTopics` es una opción para temas de Amazon SNS cifrados.

En la siguiente política de permisos de IAM, realice los siguientes cambios:
+ *partition*Sustitúyala por la AWS partición en la que utilizas los mensajes SMS para el usuario AWS final.
+ *region*Sustitúyala por la Región de AWS que utilizas la mensajería SMS para el usuario AWS final.
+ *accountId*Reemplácelo por el ID único de su Cuenta de AWS.
+ *snsTopicArn*Sustitúyalos por los temas de Amazon SNS que recibirán los mensajes.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "SMSVoiceAllowSNSPublish",
            "Effect": "Allow",
            "Action": "sns:Publish",
            "Resource": "arn:aws:sns:us-east-1:111122223333:snsTopicArn",
            "Condition": {
                "StringEquals": {
                "aws:ResourceAccount": "111122223333"
                }
            }
        },
        {
            "Sid": "SMSVoiceAllowEncryptedSNSTopics",
            "Effect": "Allow",
            "Action": [
                "kms:Decrypt",
                "kms:GenerateDataKey*"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                "kms:EncryptionContext:aws:sns:topicArn": "arn:aws:sns:us-east-1:111122223333:snsTopicArn",
                    "aws:CalledViaLast": "sns.amazonaws.com"
                }
            }
        }
    ]
}
```

------