Amazon IoT Core 操作资源
要为 Amazon IoT Core 策略操作指定一项资源,则必须使用该资源的 ARN。所有资源 ARN 均采用以下形式:
arn:aws:iot:
region
:AWS-account-ID
:Resource-type
/Resource-name
下表列出了要为每种类型的操作指定的操作:
操作 | 资源类型 | 资源名称 | ARN 示例 |
---|---|---|---|
iot:Connect |
client |
客户端的客户端 ID |
arn:aws:iot:us-east-1:123456789012:client/myClientId |
iot:DeleteThingShadow |
thing |
事物名称 |
|
iot:DescribeJobExecution |
thing |
事物名称 |
|
iot:GetPendingJobExecutions |
thing |
事物名称 |
|
iot:GetRetainedMessage |
topic |
保留的消息主题。 |
|
iot:GetThingShadow |
thing |
事物名称 |
|
iot:ListRetainedMessages |
全部 | 全部 |
|
iot:Publish |
|
主题字符串 |
arn:aws:iot:us-east-1:123456789012:topic/myTopicName |
iot:Receive |
|
主题字符串 |
arn:aws:iot:us-east-1:123456789012:topic/myTopicName |
iot:RetainPublish |
topic |
用 REATIN 标志集发布的主题。 |
|
iot:StartNextPendingJobExecution |
thing |
事物名称 |
|
iot:Subscribe |
|
主题筛选条件字符串 | arn:aws:iot:us-east-1:123456789012:topicfilter/myTopicFilter |
iot:UpdateJobExecution |
thing |
事物名称 |
|
iot:UpdateThingShadow |
thing |
事物的名称和影子的名称(如适用) |
|
iot:AssumeRoleWithCertificate |
rolealias |
指向角色 ARN 的角色别名 |
|