本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon IoT SiteWiseIAM 角色
IAM 角色是 Amazon 账户中具有特定权限的实体。
将临时凭证与Amazon IoT SiteWise
可以使用临时凭证进行联合身份验证登录,分派 IAM 角色或分派跨账户角色。您可以调用 Amazon STS API 操作(如AssumeRole 或 GetFederationToken )以获取临时安全凭证。
Amazon IoT SiteWise支持使用临时证书。
SiteWise Monitor 支持联合用户访问门户。门户用户使用其 IAM 凭证进行身份验证。
重要
用户或角色必须具有登录门户的 iotsitewise:DescribePortal 权限。
当用户登录门户时,M SiteWise onitor 会生成一个提供以下权限的会话策略:
-
Read-only 访问您账户Amazon IoT SiteWise中的资产和资产数据,该门户的角色可访问这些资产和资产数据。
-
对该门户中的项目(用户对这些项目具有管理员(项目拥有者)或只读(项目查看者)访问权限)的访问权限。
有关联合身份门户用户权限的更多信息,请参阅将服务角色用于Amazon IoT SiteWise Monitor。
的转发访问会话 (FAS)Amazon IoT SiteWise
支持转发访问会话(FAS):是
转发访问会话 (FAS) 使用调用主体的权限Amazon Web Services 服务,再加上Amazon Web Services 服务向下游服务发出请求的请求。有关发出 FAS 请求时的策略详情,请参阅转发访问会话。
Service-linked 角色
Service-linked 角色允许Amazon服务访问其他服务中的资源以代表您完成操作。服务相关角色显示在您的Amazon账户中,归服务所有。IAM 管理员可以查看但不能编辑服务关联角色的权限。
Amazon IoT SiteWise支持与服务相关的角色。有关创建或管理 Amazon IoT SiteWise 服务关联角色的详细信息,请参阅 将服务相关角色用于Amazon IoT SiteWise。
服务角色
此功能允许服务代表您担任服务角色。此角色允许服务访问其他服务中的资源以代表您完成操作。服务角色显示在您的Amazon账户中,并归该账户所有。这意味着,IAM 管理员可以更改该角色的权限。但是,这样做可能会中断服务的功能。
Amazon IoT SiteWise使用服务角色允许 M SiteWise onitor 门户用户代表您访问您的某些Amazon IoT SiteWise资源。有关更多信息,请参阅 将服务角色用于Amazon IoT SiteWise Monitor。
在中创建Amazon IoT Events警报模型之前,您必须拥有所需的权限Amazon IoT SiteWise。有关更多信息,请参阅 在中设置事件警报的权限Amazon IoT SiteWise。
在中选择一个 IAM 角色Amazon IoT SiteWise
在中创建portal资源时Amazon IoT SiteWise,必须选择一个角色才能允许 Monito SiteWise r 门户的联合用户Amazon IoT SiteWise代表您进行访问。如果您之前创建过服务角色,则会Amazon IoT SiteWise为您提供可供选择的角色列表。否则,可以在创建门户时创建具有所需权限的角色。选择一个允许访问您的资产和资产数据的角色非常重要。有关更多信息,请参阅 将服务角色用于Amazon IoT SiteWise Monitor。