Amazon IoT Core 策略 - Amazon IoT Core
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon IoT Core 策略

Amazon IoT Core 策略是 JSON 文档。它们与 IAM policy 遵循相同的约定。Amazon IoT Core 支持命名策略,因此,许多身份都可以引用相同的策略文档。命名策略采用版本化,以便可以轻松回滚。

Amazon IoT Core 策略允许您控制对 Amazon IoT Core 数据层面的访问。Amazon IoT Core 数据层面由以下操作组成,允许您连接到 Amazon IoT Core 消息代理,发送和接收 MQTT 消息以及获取或更新事物的 Device Shadow。

Amazon IoT Core 策略是包含一个或多个策略语句的 JSON 文档。每个语句包含:

  • Effect,指定是允许还是拒绝该操作。

  • Action,用于指定策略允许或拒绝的操作。

  • Resource,用于指定允许或拒绝对其执行操作的资源。

对策略所做的更改可能需要几分钟才能生效,具体取决于 Amazon IoT 缓存策略文档的方式。也就是说,访问最近被授予访问权限的资源可能需要几分钟时间,并且资源可能在撤销访问权限后几分钟内仍可访问。