View a markdown version of this page

Créez le AWS IoT policy - Amazon Kinesis Video Streams

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Créez le AWS IoT policy

Suivez ces procédures pour créer une AWS IoT politique qui sera jointe au certificat de l'appareil. Cela donne des autorisations aux AWS IoT fonctionnalités et permet d'assumer l'alias de rôle à l'aide du certificat.

Grâce aux AWS IoT Core politiques, vous pouvez contrôler l'accès au plan de AWS IoT Core données. Le plan de AWS IoT Core données comprend les opérations que vous pouvez utiliser pour effectuer les opérations suivantes :

  • Connectez-vous au courtier de AWS IoT Core messages

  • Envoyer et recevoir des messages MQTT

  • Obtenir ou mettre à jour l'ombre de l'appareil d'un objet

Pour plus d'informations, consultez AWS IoT Core Stratégies .

Utilisation AWS IoT éditeur de politiques pour créer un AWS IoT policy
  1. Connectez-vous à Console de gestion AWS et ouvrez la AWS IoT Core console à l'adresse https://console.aws.amazon.com/iot/.

  2. Dans la barre de navigation de gauche, sélectionnez Sécurité, puis Politiques.

  3. Choisissez Create Policy (Créer une politique).

  4. Entrez un nom pour votre politique.

    Exemple

    Voici un exemple de nom de politique KvsEdgeAccessIoTPolicy.

  5. (Facultatif) Ajoutez des métadonnées à la politique en associant les balises sous forme de paires clé-valeur.

    Pour plus d'informations sur l'utilisation des balises dans IAM, consultez la section Marquer vos AWS IoT ressources dans le Guide du AWS IoT Core développeur.

  6. Choisissez l’onglet JSON.

  7. Collez le document de politique JSON suivant :

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iot:Connect", "iot:Publish", "iot:Subscribe", "iot:Receive" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "sts:AssumeRoleWithWebIdentity" ], "Resource": "arn:aws:iot:us-west-2:123456789012:rolealias/your-role-alias" } ] }
    Note

    your-role-alias-arnRemplacez-le par l'ARN de l'alias de rôle que vous avez créé dansCréez le AWS IoT alias de rôle.

  8. Choisissez Créer pour enregistrer votre travail.