View a markdown version of this page

IAM 用户、组和角色 - Amazon IoT Core
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

IAM 用户、组和角色

IAM 用户、组和角色是用于在 Amazon中管理身份和身份验证的标准机制。您可以使用它们通过 Amazon 软件开发工具包和连接到 Amazon IoT HTTP 接口 Amazon CLI。

IAM 角色还 Amazon IoT 允许代表您访问您账户中的其他 Amazon 资源。例如,如果您想让设备将其状态发布到 DynamoDB 表,IAM 角色允许与亚马逊 DynamoDB Amazon IoT 进行交互。有关更多信息,请参阅 IAM 角色

对于通过 HTTP Amazon IoT 进行消息代理连接,使用签名版本 4 签名流程对用户、群组和角色进行身份验证。有关信息,请参阅签署 Amazon API 请求

使用具有安全令牌服务 (Amazon STS) 提供的Amazon 临时安全证书的查询参数对请求进行身份验证时,在计算签名时请勿X-Amz-Security-Token在规范查询字符串中包含内容。取而代之的是,在计算签名之后X-Amz-Security-Token作为查询参数追加。这不同于要求将安全令牌作为权威请求一部分的其他 Amazon 服务。有关更多信息,请参阅使用临时安全证书对请求进行签名

注意

Amazon IoT 设备 SDK 会自动处理这种签名行为。如果您正在实现自定义签名代码,请参阅 SDK 源代码以供参考:

将 Amazon 签名版本 4 与一起使用时 Amazon IoT,客户端必须在其 TLS 实现中支持以下内容:

  • TLS 1.2

  • SHA-256 RSA 证书签名验证

  • 来自 TLS 密码套件支持部分的密码套件之一

有关信息,请参阅 的身份和访问管理 Amazon IoT