Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Richten Sie Berechtigungen für Ereignisalarme ein in AWS IoT SiteWise
Wenn Sie ein AWS IoT Events Alarmmodell zur Überwachung einer AWS IoT SiteWise Asset-Eigenschaft verwenden, müssen Sie über die folgenden IAM-Berechtigungen verfügen:
-
Eine AWS IoT Events Servicerolle, die das Senden AWS IoT Events von Daten an AWS IoT SiteWise ermöglicht. Weitere Informationen finden Sie unter Identitäts- und Zugriffsmanagement für AWS IoT Events im AWS IoT Events Entwicklerhandbuch.
-
Sie müssen über die folgenden AWS IoT SiteWise Aktionsberechtigungen verfügen:
iotsitewise:DescribeAssetModelundiotsitewise:UpdateAssetModelPropertyRouting. Diese Berechtigungen ermöglichen AWS IoT SiteWise das Senden von Anlageneigenschaftswerten an AWS IoT Events Alarmmodelle.
Weitere Informationen finden Sie unter Resource-based Richtlinien im IAM-Benutzerhandbuch.
Erforderliche Aktionsberechtigungen
Administratoren können mithilfe von AWS JSON-Richtlinien angeben, wer Zugriff auf was hat. Das heißt, welcher Prinzipal Aktionen für welche Ressourcen und unter welchen Bedingungen ausführen kann. Das Element Action einer JSON-Richtlinie beschreibt die Aktionen, mit denen Sie den Zugriff in einer Richtlinie zulassen oder verweigern können.
Bevor Sie ein AWS IoT Events Alarmmodell definieren, müssen Sie die folgenden Berechtigungen gewähren, die es ermöglichen, Anlageneigenschaftswerte AWS IoT SiteWise an das Alarmmodell zu senden.
-
iotsitewise:DescribeAssetModel,iotsitewise:ListAssetModels— Ermöglicht AWS IoT Events die Überprüfung, ob eine Anlageneigenschaft existiert. -
iotsitewise:UpdateAssetModelPropertyRouting— Ermöglicht AWS IoT SiteWise das automatische Erstellen von Abonnements, mit denen Daten AWS IoT SiteWise gesendet werden können AWS IoT Events.
Weitere Informationen zu AWS IoT SiteWise unterstützten Aktionen finden Sie unter Aktionen, die von AWS IoT SiteWise in der Serviceautorisierungsreferenz definiert sind.
Beispiel Beispiel Berechtigungsrichtlinie 1
Die folgende Richtlinie ermöglicht AWS IoT SiteWise das Senden von Anlageneigenschaftswerten an beliebige AWS IoT Events Alarmmodelle.
Beispiel Beispiel Berechtigungsrichtlinie 2
Die folgende Richtlinie ermöglicht AWS IoT SiteWise das Senden von Werten einer bestimmten Anlageneigenschaft an ein bestimmtes AWS IoT Events Alarmmodell.
(Optionale) ListInputRoutings Erlaubnis
Wenn Sie ein Anlagenmodell aktualisieren oder löschen, AWS IoT SiteWise können Sie überprüfen, ob ein Alarmmodell in AWS IoT Events eine mit diesem Anlagenmodell verknüpfte Anlageneigenschaft überwacht. Dadurch wird verhindert, dass Sie eine Anlageneigenschaft löschen, die gerade von einem AWS IoT Events Alarm verwendet wird. Um diese Funktion zu aktivieren AWS IoT SiteWise, benötigen Sie die iotevents:ListInputRoutings entsprechende Genehmigung. Diese Berechtigung ermöglicht es AWS IoT SiteWise , den ListInputRoutings API-Vorgang aufzurufen, der von unterstützt wird AWS IoT Events.
Anmerkung
Wir empfehlen dringend, dass Sie die ListInputRoutings Berechtigung hinzufügen.
Beispiel Beispiel für eine Berechtigungsrichtlinie
Die folgende Richtlinie ermöglicht es Ihnen, Asset-Modelle zu aktualisieren und zu löschen und die ListInputRoutings API in zu verwenden AWS IoT SiteWise.
Erforderliche Berechtigungen für SiteWise Monitor
Wenn Sie die Alarmfunktion in SiteWise Monitor-Portalen verwenden möchten, müssen Sie die SiteWise Monitor-Servicerolle mit der folgenden Richtlinie aktualisieren: