View a markdown version of this page

在中使用共享资源AWS最终用户消息 SMS - AWS最终用户消息 SMS

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在中使用共享资源AWS最终用户消息 SMS

AWS最终用户消息 SMS 与 AWS Resource Access Manager (AWS RAM) 集成以实现资源共享。 AWS RAM是一项服务,使您能够与其他人AWS 账户或通过共享某些AWS最终用户消息 SMS 资源AWS Organizations。使用AWS RAM,您可以通过创建资源共享来共享您拥有的资源。资源共享指定要共享的资源以及与之共享资源的使用者。使用者可包括:

  • 具体在其组织AWS 账户内部或外部 AWS Organizations

  • 其组织内部的组织单位 AWS Organizations

  • 它的整个组织都在 AWS Organizations

  • 其他AWS服务,例如亚马逊 Pinpoint 或亚马逊 SNS

有关的更多信息AWS RAM,请参阅《AWS RAM用户指南》

本主题说明如何共享您拥有的资源以及如何使用共享给您的资源。

重要

通过访问的共享资源(电话号码、发件人 ID、资源池和选择退出列表)AWS RAM只能与AWS最终用户消息 SMS API(例如,SendTextMessage操作)一起使用。以下各项不支持它们:

  • 亚马逊 SNS(短信 Publish API)

  • 亚马逊 Pinpoint (API) SendMessages

  • AWS最终用户消息 SMS 控制台

要从共享资源发送,请在 SendTextMessage API 调用中使用AWS CLI或以及该资源的完整亚马逊资源名称 (ARN)。

重要

与其他人共享原始身份并AWS 账户不能授予这些账户向中国发送消息的权限。无论发件人身份是通过所有还是共享,都AWS 账户必须单独列入允许名单才能寄往中国。AWS RAM如果消费者账户在没有自己的中国许可名单的情况下尝试使用共享来源身份向中国汇款,则请求将因验证DESTINATION_COUNTRY_BLOCKED错误而失败。

要申请将账户列入中国许可名单,请向开立案例AWS 支持。有关更多信息,请参阅 通过支持请求短信、彩信和语音消息发送支持

共享电话号码、池、选择退出列表或发件人 ID 的先决条件

  • 要共享电话号码、池、选择退出列表或发件人 ID,您必须在自己的 AWS 账户 账户中拥有该资源的所有权。这意味着资源必须分配或预调配到您的账户。您无法共享他人与您共享的电话号码、池、选择退出列表或发件人 ID。

  • 要与您的组织或 AWS Organizations 中的组织单元共享电话号码、池、选择退出列表或发件人 ID,您必须启用与 AWS Organizations 的共享功能。有关更多信息,请参阅《AWS RAM 用户指南》中的在 AWS Organizations 中启用资源共享

共享电话号码、池、选择退出列表或发件人 ID

当您与其他人共享您拥有的资源时AWS 账户,您可以让他们执行以下操作:

  • Opt-Out 列表 — 有权访问此资源的消费者可以查看电话号码的状态、删除电话号码以及将电话号码添加到选择退出列表中。

  • PhoneNumber— 有权访问此资源的消费者可以使用电话号码发送消息。

  • – 有权访问此资源的使用者可以查看该池。必须同时共享该池中包含的任何资源,其他 AWS 账户 账户才能访问它们。您可以在一个池中混合包含共享与非共享的资源。

  • 发件人 ID – 有权访问此资源的使用者可以使用该发件人 ID 发送消息。

要共享电话号码、池、选择退出列表或发件人 ID,您必须将其添加到资源共享中。资源共享是一项 AWS RAM 资源,可让您跨 AWS 账户共享资源。资源共享指定要共享的资源以及与之共享资源的使用者。当您使用AWS最终用户消息 SMS 控制台共享电话号码、电话池、选择退出列表或发件人 ID 时,可以将其添加到现有资源共享中。要将电话号码、池、选择退出列表或发件人 ID 添加到新的资源共享,必须首先使用 AWS RAM 控制台创建该资源共享。

如果您是组织中的一员,AWS Organizations并且启用了组织内部共享,则系统会自动授予您组织中的消费者访问共享电话号码、电话池、选择退出列表或发件人 ID 的访问权限。否则,使用者会收到加入资源共享的邀请,并在接受邀请后获得对所共享电话号码、池、选择退出列表或发件人 ID 的访问权限。

您可以使用AWS最终用户消息 SMS 控制台、控制台或,共享您拥有的电话号码、电话池、AWS RAM选择退出列表或发件人 ID。AWS CLI

注意

共享资源只能通过AWS CLI或AWS最终用户消息 SMS 和 Voice v2 API 使用。您必须使用共享资源的完整亚马逊资源名称 (ARN)。共享资源不支持通过 Amazon SNS、Amazon Pinpoint 或AWS最终用户消息收发短信控制台发送。

要查看与您的账户共享的资源,您必须使用AWS CLI或AWS RAM控制台

我们建议使用 AWS RAM 控制台共享资源。

要共享您拥有的电话号码、电话池、退出列表或发件人 ID,请使用AWS最终用户消息 SMS 控制台
  1. 打开AWS最终用户消息 SMS 控制台,网址为https://console.aws.amazon.com/sms-voice/

  2. 在导航窗格的配置下,选择资源类型,然后选择资源。

  3. 资源策略选项卡上,选择编辑

  4. 您可以编辑 JSON 格式的基于资源的策略来更改共享权限。

  5. 选择保存更改

要共享您拥有的电话号码、电话池、退出列表或发件人 ID,请使用AWS RAM控制台

请参阅《AWS RAM 用户指南》中的创建资源共享

要共享您拥有的电话号码、电话池、退出列表或发件人 ID,请使用AWS CLI

使用 create-resource-share 命令。

取消共享电话号码、池、选择退出列表或发件人 ID

当资源所有者停止与使用者共享电话号码、池、选择退出列表或发件人 ID 时,该资源将不再显示在使用者的控制台中。

要取消共享您拥有的已共享电话号码、池、选择退出列表或发件人 ID,您必须从资源共享中将其删除。您可以使用AWS最终用户消息 SMS 控制AWS RAM台、控制台或AWS CLI。

要取消共享您拥有的共享电话号码、电话池、退出列表或发件人 ID,请使用AWS RAM控制台

请参阅《AWS RAM 用户指南》中的更新资源共享

要取消共享您拥有的共享电话号码、电话池、退出列表或发件人 ID,请使用AWS CLI

使用 disassociate-resource-share 命令。

识别共享的电话号码、池、选择退出列表或发件人 ID

所有者和使用者可以使用 AWS CLI 识别共享的电话号码、池、选择退出列表或发件人 ID。

注意

在AWS最终用户消息 SMS 控制台中,电话号码、电话池、选择退出列表和发件人 ID 通常无法识别为共享资源。

要识别共享的电话号码、电话池、退出列表或发件人 ID,请使用AWS CLI

使用 describe-opt-out-listsdescribe-phone-numbersdescribe-poolsdescribe-sender-ids 命令,并将 Owner 参数设置为 SHARED。该命令将返回与您共享的电话号码、池、选择退出列表或发件人 ID。

共享电话号码、池、选择退出列表或发件人 ID 的责任和权限

拥有者的权限

所有者可以更新、查看、共享、停止共享以及使用电话号码、池、选择退出列表或发件人 ID。

使用者的权限

使用者可以使用和查看电话号码、池、选择退出列表或发件人 ID。

计费和计量

资源所有者需支付资源费用。使用者无需为共享给他们的资源付费,但使用资源发送消息会产生费用。共享资源不会产生额外的费用。

使用者使用 send-text-messagesend-media-messagesend-voice-message 发送消息需付费,且该费用会计入使用者的支出限额。有关定价或支出限额的更多信息,请参阅 AWS 终端用户消息发送服务定价在中设置短信、彩信或语音支出限额AWS最终用户消息 SMS

实例限额

共享资源不会影响资源所有者或使用者账户中的资源限制。仅使用所有者的账户来计算资源限制。

与 Amazon Pinpoint 共享发件人 ID 或电话号码的策略示例

建议您使用 AWS RAM 控制台创建和管理资源共享。

以下示例允许 Amazon Pinpoint 使用指定的电话号码发送短信或语音消息。

要共享您拥有的电话号码,请使用AWS最终用户消息 SMS 控制台
  1. 打开AWS最终用户消息 SMS 控制台,网址为https://console.aws.amazon.com/sms-voice/

  2. 在导航窗格中的配置下,选择电话号码,然后选择所需的电话号码。

  3. 资源策略选项卡上,选择编辑

  4. 您可以编辑 JSON 格式的基于资源的策略来更改共享权限。

    在下面的 JSON 中,进行以下更改,然后将 JSON 粘贴到资源策略中:

    • Partition替换为电话号码所在的AWS分区。

    • Region替换AWS 区域为中的电话号码。

    • 替换Account为拥有该电话号码的账号。

    • Phone-id替换为电话号码的标识符。

  5. 选择保存更改

以下示例允许 Amazon Pinpoint 使用指定发件人 ID 发送短信。

要共享您拥有的发件人 ID,请使用AWS最终用户消息 SMS 控制台
  1. 打开AWS最终用户消息 SMS 控制台,网址为https://console.aws.amazon.com/sms-voice/

  2. 在导航窗格中的配置下,选择发件人 ID,然后选择所需的发件人 ID。

  3. 资源策略选项卡上,选择编辑

  4. 您可以编辑 JSON 格式的基于资源的策略来更改共享权限。

    在下面的 JSON 中,进行以下更改,然后将 JSON 粘贴到资源策略中:

    • Partition替换为发件人 ID 所在的AWS分区。

    • Region替换为AWS 区域中的发件人 ID。

    • 替换为Account拥有发件人 ID 的账号。

    • Senderid替换为发件人 ID 的标识符。

    • Countrycode替换为发件人 ID 所在国家/地区的双字母 ISO-3166 alpha-2 代码。

  5. 选择保存更改

与 Amazon Pinpoint 和 Amazon SNS 共享发件人 ID 的策略示例

建议您使用 AWS RAM 控制台创建和管理资源共享。

以下示例允许 Amazon Pinpoint 和 Amazon SNS 使用指定发件人 ID 发送短信。

要共享您拥有的发件人 ID,请使用AWS最终用户消息 SMS 控制台
  1. 打开AWS最终用户消息 SMS 控制台,网址为https://console.aws.amazon.com/sms-voice/

  2. 在导航窗格中的配置下,选择发件人 ID,然后选择所需的发件人 ID。

  3. 资源策略选项卡上,选择编辑

  4. 您可以编辑 JSON 格式的基于资源的策略来更改共享权限。

    在下面的 JSON 中,进行以下更改,然后将 JSON 粘贴到资源策略中:

    • Partition替换为电话号码所在的AWS分区。

    • Region替换AWS 区域为中的电话号码。

    • 替换为OwnersAccountID拥有发件人 ID 的AWS账号。

    • SenderID替换为发件人 ID 的标识符。

    • ISO替换为发件人 ID 所在国家/地区的双字母 ISO-3166 alpha-2 代码。

    • ConsumersAccountID替换为要访问的AWS账号。

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "pinpoint.amazonaws.com" }, "Action": [ "sms-voice:SendTextMessage", "sms-voice:SendVoiceMessage" ], "Resource": "arn:aws:sms-voice:us-east-1:111122223333:sender-id/SenderID/ISO", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } }, { "Effect": "Allow", "Principal": { "Service": "sns.amazonaws.com" }, "Action": "sms-voice:SendTextMessage", "Resource": "arn:aws:sms-voice:us-east-1:111122223333:sender-id/SenderID/ISO", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } }, { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sms-voice:SendTextMessage", "Resource": "arn:aws:sms-voice:us-east-1:111122223333:sender-id/SenderID/ISO" } ] }
  5. 选择保存更改

与 Amazon Pinpoint 和 Amazon SNS 共享电话号码的策略示例

建议您使用 AWS RAM 控制台创建和管理资源共享。

以下示例允许 Amazon Pinpoint 和 Amazon SNS 使用指定的电话号码发送短信。

要共享您拥有的电话号码,请使用AWS最终用户消息 SMS 控制台
  1. 打开AWS最终用户消息 SMS 控制台,网址为https://console.aws.amazon.com/sms-voice/

  2. 在导航窗格中的配置下,选择电话号码,然后选择所需的电话号码。

  3. 资源策略选项卡上,选择编辑

  4. 您可以编辑 JSON 格式的基于资源的策略来更改共享权限。

    在下面的 JSON 中,进行以下更改,然后将 JSON 粘贴到资源策略中:

    • Partition替换为电话号码所在的AWS分区。

    • Region替换AWS 区域为中的电话号码。

    • 替换OwnersAccountID为拥有该电话号码的AWS账号。

    • PhoneNumberID替换为电话号码的标识符。

    • ConsumersAccountID替换为要访问的AWS账号。

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "pinpoint.amazonaws.com" }, "Action": [ "sms-voice:SendTextMessage", "sms-voice:SendVoiceMessage" ], "Resource": "arn:aws:sms-voice:us-east-1:111122223333:phone-number/PhoneNumberID", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } }, { "Effect": "Allow", "Principal": { "Service": "sns.amazonaws.com" }, "Action": "sms-voice:SendTextMessage", "Resource": "arn:aws:sms-voice:us-east-1:111122223333:phone-number/PhoneNumberID", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" } } }, { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sms-voice:SendTextMessage", "Resource": "arn:aws:sms-voice:us-east-1:111122223333:phone-number/PhoneNumberID" } ] }
  5. 选择保存更改