Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Autorización
Autorización es el proceso de concesión de permisos a una identidad autenticada. Tú concedes los permisos de AWS IoT Core uso AWS IoT Core y las políticas de IAM. En este tema se abordan las políticas de AWS IoT Core . Para obtener más información sobre las políticas de IAM, consulte Gestión de identidades y accesos para AWS IoT y Cómo AWS IoT funciona con IAM.
AWS IoT Core las políticas determinan lo que puede hacer una identidad autenticada. Los dispositivos y las aplicaciones móviles, web y de escritorio utilizan identidades autenticadas. Una identidad autenticada puede incluso ser un usuario que escribe AWS IoT Core comandos de la CLI. Una identidad solo puede ejecutar AWS IoT Core operaciones si tiene una política que le conceda permiso para realizar esas operaciones.
Tanto AWS IoT Core las políticas como las políticas de IAM se utilizan AWS IoT Core para controlar las operaciones que puede realizar una identidad (también denominada principal). El tipo de política que utilices depende del tipo de identidad con el que te autentiques. AWS IoT Core
AWS IoT Core las operaciones se dividen en dos grupos:
-
La API del plano de control le permite realizar tareas administrativas, como crear o actualizar certificados, objetos, reglas, etc.
-
La API del plano de datos le permite enviar y recibir datos AWS IoT Core.
El tipo de política que utilice depende de si utiliza la API del plano de control o la del plano de datos.
En la tabla siguiente se muestran los tipos de identidad, los protocolos que utilizan y los tipos de políticas que se pueden utilizar para la autorización.
| Protocolo y mecanismo de autenticación | SDK | Tipo de identidad | Tipo de política |
|---|---|---|---|
| Autenticación HTTPS AWS Signature versión 4 (puerto 443) | AWS CLI | Identidad de Amazon Cognito | Política de IAM |
| Identidad federada o de IAM | Política de IAM |
AWS IoT Core las políticas se adjuntan a X.509 los certificados, las identidades de Amazon Cognito o los grupos de cosas. Las políticas de IAM están asociadas a un usuario, grupo o rol de IAM. Si utiliza la AWS IoT consola o la AWS IoT Core CLI para adjuntar la política (a un certificado, a una identidad de Amazon Cognito o a un grupo de cosas), utiliza una AWS IoT Core política. De lo contrario, utiliza una política de IAM. AWS IoT Core las políticas asociadas a un grupo de cosas se aplican a cualquier cosa dentro de ese grupo de cosas. Para que la AWS IoT Core política entre en vigor, el nombre de la cosa clientId y el nombre deben coincidir.
Policy-based la autorización es una herramienta poderosa. Le dan un control completo sobre lo que un dispositivo, usuario o aplicación puede hacer en AWS IoT Core. Por ejemplo, piense en un dispositivo al que se conecta AWS IoT Core mediante un certificado. Puede permitir que el dispositivo tenga acceso a todos los temas MQTT, o bien puede restringir su acceso a un único tema. O tomemos, por ejemplo, el caso de un usuario que ejecute comandos de la CLI en una línea de comandos. Al usar una política, puede permitir o denegar el acceso del usuario a cualquier comando o AWS IoT Core recurso. También puede controlar el acceso de una aplicación a los recursos de AWS IoT Core .
Los cambios realizados en una política pueden tardar unos minutos en hacerse efectivos debido a la forma en que se almacenan en caché en AWS IoT los documentos de la política. Es decir, es posible que el acceso a un recurso al que se haya concedido acceso recientemente tarde unos minutos y que se pueda acceder a un recurso durante varios minutos después de que se haya revocado su acceso.
AWS formación y certificación
Para obtener información sobre la autorización de entrada AWS IoT Core, realice el curso de