

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kebijakan IAM untuk Amazon Data Firehose
<a name="configuration-sets-kinesis-creating-role"></a>

Gunakan contoh berikut untuk membuat kebijakan pengiriman peristiwa ke aliran Amazon Data Firehose.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "firehose:PutRecord",
            "Resource": "arn:aws:firehose:us-east-1:111122223333:deliverystream/DeliveryStreamName"
        }
    ]
}
```

------

Untuk informasi selengkapnya tentang kebijakan IAM, lihat [Kebijakan dan izin di IAM di Panduan](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) Pengguna *IAM*.

Pernyataan contoh berikut menggunakan, opsional tetapi direkomendasikan, `SourceAccount` dan `SourceArn` kondisi untuk memeriksa bahwa hanya akun pemilik SMS AWS End User Messaging yang memiliki akses ke set konfigurasi. Dalam contoh ini, ganti *accountId* dengan id AWS akun Anda, *region* dengan Wilayah AWS nama dan *ConfigSetName* dengan nama Set Konfigurasi.

Setelah Anda membuat kebijakan, buat peran IAM baru, lalu lampirkan kebijakan tersebut. Saat Anda membuat peran, tambahkan juga kebijakan kepercayaan berikut ke dalamnya:

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": {
        "Effect": "Allow",
        "Principal": {
            "Service": "sms-voice.amazonaws.com"
        },
        "Action": "sts:AssumeRole",
        "Condition": {
            "StringEquals": {
            "aws:SourceAccount": "111122223333"
            },
            "ArnLike": {
            "aws:SourceArn": "arn:aws:sms-voice:us-east-1:111122223333:configuration-set/ConfigSetName"
            }
        }
    }
}
```

------

Untuk informasi selengkapnya tentang membuat peran IAM, lihat [Membuat peran IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create.html) di Panduan Pengguna *IAM*.