Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Autorisierung
Autorisierung ist der Prozess der Erteilung von Berechtigungen an eine authentifizierte Identität. Sie gewähren Berechtigungen für die AWS IoT Core Verwendung von AWS IoT Core IAM-Richtlinien. Dieses Thema behandelt AWS IoT Core -Richtlinien. Weitere Informationen zu IAM-Richtlinien finden Sie unter Identitäts- und Zugriffsmanagement für AWS IoT und Wie AWS IoT funktioniert mit IAM.
AWS IoT Core Richtlinien legen fest, was eine authentifizierte Identität bewirken kann. Eine authentifizierte Identität wird von Geräten, mobilen Anwendungen, Webanwendungen und Desktop-Anwendungen verwendet. Eine authentifizierte Identität kann sogar ein Benutzer sein, der AWS IoT Core CLI-Befehle eingibt. Eine Identität kann AWS IoT Core Operationen nur ausführen, wenn sie über eine Richtlinie verfügt, die ihr die Genehmigung für diese Operationen erteilt.
Sowohl AWS IoT Core Richtlinien als auch IAM-Richtlinien werden zusammen verwendet AWS IoT Core , um zu steuern, welche Operationen eine Identität (auch Principal genannt) ausführen kann. Welchen Richtlinientyp Sie verwenden, hängt von der Art der Identität ab, mit der Sie sich authentifizieren. AWS IoT Core
AWS IoT Core Operationen sind in zwei Gruppen unterteilt:
-
Mit der API der Steuerebene können Sie administrative Aufgaben wie Erstellen oder Aktualisieren von Zertifikaten, Things, Regeln usw. ausführen.
-
Die Datenebenen-API ermöglicht das Senden von Daten an und das Empfangen von Daten von AWS IoT Core.
Der von Ihnen verwendete Richtlinientyp hängt davon ab, ob Sie die API der Steuerebene oder der Datenebene nutzen.
In der folgenden Tabelle sind die Identitätstypen, die von ihnen verwendeten Protokolle und die Richtlinientypen für die Autorisierung aufgelistet.
| Protokoll- und Authentifizierungsmechanismus | SDK | Identitätstyp | Richtlinientyp |
|---|---|---|---|
| AWS HTTPS-Signatur-Authentifizierung, Version 4 (Port 443) | AWS CLI | Amazon-Cognito-Identität | IAM-Richtlinie |
| IAM oder Verbundidentität | IAM-Richtlinie |
AWS IoT Core Richtlinien sind an X.509 Zertifikate, Amazon Cognito-Identitäten oder Dinggruppen angehängt. IAM-Richtlinien sind einem IAM-Benutzer, einer IAM-Gruppe oder einer IAM-Rolle angefügt. Wenn Sie die Richtlinie mithilfe der AWS IoT Konsole oder der AWS IoT Core CLI anhängen (an ein Zertifikat, Amazon Cognito Identity oder eine Dinggruppe), verwenden Sie eine Richtlinie. AWS IoT Core Andernfalls verwenden Sie eine IAM-Richtlinie. AWS IoT Core Richtlinien, die einer Dinggruppe zugeordnet sind, gelten für alle Dinge innerhalb dieser Dinggruppe. Damit die AWS IoT Core Richtlinie wirksam wird, müssen der Name clientId und der Name der Sache übereinstimmen.
Policy-based Die Autorisierung ist ein leistungsstarkes Tool. Sie gibt Ihnen die komplette Kontrolle darüber, welche Berechtigungen ein Gerät, ein Benutzer oder eine Anwendung in AWS IoT Core hat. Stellen Sie sich zum Beispiel ein Gerät vor, das über ein Zertifikat eine AWS IoT Core Verbindung herstellt. Sie können dem Gerät den Zugriff auf alle MQTT-Topics gewähren oder seinen Zugriff auf ein einzelnes Topic einschränken. Ein anderes Beispiel ist ein Benutzer, der CLI-Befehle in der Befehlszeile eingibt. Mithilfe einer Richtlinie können Sie dem Benutzer den Zugriff auf Befehle oder AWS IoT Core Ressourcen gewähren oder verweigern. Sie können auch den Zugriff einer Anwendung auf AWS IoT Core -Ressourcen steuern.
Aufgrund der Art und Weise, in der AWS IoT Richtliniendokumente zwischenspeichert, kann es einige Minuten dauern, bis Änderungen an einer Richtlinie wirksam werden. Das heißt, dass es einige Minuten dauern kann, bis der kürzlich gewährte Zugriff auf eine Ressource tatsächlich hergestellt ist. Außerdem kann nach dem Widerruf des Zugriffs noch mehrere Minuten lang auf eine Ressource zugegriffen werden.
AWS Schulung und Zertifizierung
Informationen zur Autorisierung finden Sie im AWS IoT Core Kurs „