“Action”: “sqs:*“, “Resource”: “arn:aws:sqs:ap-northeast-1:${AWS::AccountId}:SampleQueue”, “Condition”: { “StringNotEquels”: { “aws:UserAgent”: "aws-internal-console" }, “ArnNotLike”: { “aws:SourceArn”: "arn:aws:lambda:*:${AWS::AccountId}:function:sample-lambda-*" } } マネジメントコンソールで操作できる権限 Lambaがメッセージを受信できる権限