Amazon IoT Core 政策 - Amazon IoT Core
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon IoT Core 政策

Amazon IoT Core 策略是 JSON 文档。它们遵循与 IAM 策略相同的惯例。 Amazon IoT Core 支持命名策略,因此许多身份可以引用同一个策略文档。命名策略采用版本化,以便可以轻松回滚。

Amazon IoT Core 策略允许您控制对 Amazon IoT Core 数据平面的访问。 Amazon IoT Core 数据层面由以下操作组成,允许您连接到 Amazon IoT Core 消息代理,发送和接收 MQTT 消息以及获取或更新事物的 Device Shadow。

Amazon IoT Core 策略是包含一个或多个政策声明的 JSON 文档。每个语句包含:

  • Effect,指定是允许还是拒绝该操作。

  • Action,用于指定策略允许或拒绝的操作。

  • Resource,用于指定允许或拒绝对其执行操作的资源。

由于策略文档的 Amazon IoT 缓存方式不同,对策略所做的更改可能需要 6 到 8 分钟才能生效。也就是说,访问最近被授予访问权限的资源可能需要几分钟时间,并且资源可能在撤销访问权限后几分钟内仍可访问。

Amazon IoT Core 策略可以附加到 X.509 证书、Amazon Cognito 身份和事物组。附加到事物组的策略适用于该组中的任何事物。要使策略生效,clientId 和事物名称必须匹配。 Amazon IoT Core 策略遵循与 IAM policy 相同的策略评估逻辑。默认情况下,所有策略都被隐式拒绝。任何基于身份或基于资源的策略中的显式允许将覆盖此默认行为。任何策略中的显式拒绝将覆盖任何允许。有关更多信息,请参阅《Amazon Identity and Access Management 用户指南》中的策略评估逻辑