View a markdown version of this page

Sécurisation des données d'entrée dans AWS IoT Events - AWS IoT Events

Avis de fin de support : le 20 mai 2026, AWS le support de AWS IoT Events. Après le 20 mai 2026, vous ne pourrez plus accéder à la AWS IoT Events console ni aux AWS IoT Events ressources. Pour plus d'informations, consultez AWS IoT Events la fin du support.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Sécurisation des données d'entrée dans AWS IoT Events

Il est important de déterminer qui peut autoriser l'accès aux données d'entrée destinées à être utilisées dans un modèle de détecteur. Si vous souhaitez restreindre les autorisations globales d'un utilisateur ou d'une entité, mais qui est autorisé à créer ou à mettre à jour un modèle de détecteur, vous devez également autoriser cet utilisateur ou cette entité à mettre à jour le routage des entrées. Cela signifie qu'en plus d'accorder une autorisation pour iotevents:CreateDetectorModel etiotevents:UpdateDetectorModel, vous devez également accorder une autorisation pouriotevents:UpdateInputRouting.

Exemple

La politique suivante ajoute l'autorisation pouriotevents:UpdateInputRouting.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "updateRoutingPolicy", "Effect": "Allow", "Action": [ "iotevents:UpdateInputRouting" ], "Resource": "*" } ] }

Vous pouvez spécifier une liste d'entrées Amazon Resource Names (ARNs) au lieu du caractère générique « * » pour le « Resource » afin de limiter cette autorisation à des entrées spécifiques. Cela vous permet de restreindre l'accès aux données d'entrée consommées par les modèles de détecteurs créés ou mis à jour par l'utilisateur ou l'entité.