View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS IoT SiteWise - AWS IoT SiteWise

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS IoT SiteWise

Sederhanakan penambahan izin ke pengguna, grup, dan peran AWS menggunakan kebijakan terkelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang memberikan izin yang tepat kepada tim Anda. Untuk pengaturan yang lebih cepat, pertimbangkan untuk menggunakan kebijakan AWS terkelola kami untuk kasus penggunaan umum. Temukan kebijakan AWS terkelola di AWS akun Anda. Untuk informasi lebih lanjut tentang kebijakan yang dikelola AWS , lihat kebijakan yang dikelola AWS di Panduan Pengguna IAM.

AWS layanan menangani pembaruan dan pemeliharaan kebijakan terkel AWS ola, yang berarti Anda tidak dapat mengubah izin kebijakan ini. Kadang-kadang, AWS IoT SiteWise dapat menambahkan izin untuk mengakomodasi fitur baru, memengaruhi semua identitas dengan kebijakan yang dilampirkan. Pembaruan semacam itu umum terjadi dengan pengenalan layanan atau fitur baru. Namun, izin tidak pernah dihapus, memastikan pengaturan Anda tetap utuh.

Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk daftar dengan deskripsi kebijakan fungsi pekerjaan, lihat kebijakan ter AWS kelola untuk fungsi pekerjaan di Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AWSIoTSiteWiseReadOnlyAccess

Gunakan kebijakan ter AWSIoTSiteWiseReadOnlyAccess AWS kelola untuk mengizinkan akses baca-saja ke. AWS IoT SiteWise

Anda dapat melampirkan kebijakan AWSIoTSiteWiseReadOnlyAccess ke identitas IAM Anda.

Service-level izin

Kebijakan ini menyediakan akses baca-saja ke AWS IoT SiteWise, termasuk izin untuk menjalankan kueri SQL read-only. Tidak ada izin layanan lain yang disertakan dalam kebijakan ini.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iotsitewise:BatchGetAssetPropertyAggregates", "iotsitewise:BatchGetAssetPropertyValue", "iotsitewise:BatchGetAssetPropertyValueHistory", "iotsitewise:DescribeAccessPolicy", "iotsitewise:DescribeAction", "iotsitewise:DescribeAsset", "iotsitewise:DescribeAssetCompositeModel", "iotsitewise:DescribeAssetModel", "iotsitewise:DescribeAssetModelCompositeModel", "iotsitewise:DescribeAssetModelInterfaceRelationship", "iotsitewise:DescribeAssetProperty", "iotsitewise:DescribeBulkImportJob", "iotsitewise:DescribeComputationModel", "iotsitewise:DescribeComputationModelExecutionSummary", "iotsitewise:DescribeDashboard", "iotsitewise:DescribeDataset", "iotsitewise:DescribeDefaultEncryptionConfiguration", "iotsitewise:DescribeExecution", "iotsitewise:DescribeGateway", "iotsitewise:DescribeGatewayCapabilityConfiguration", "iotsitewise:DescribeLoggingOptions", "iotsitewise:DescribePortal", "iotsitewise:DescribeProject", "iotsitewise:DescribeStorageConfiguration", "iotsitewise:DescribeTimeSeries", "iotsitewise:GetAssetPropertyAggregates", "iotsitewise:GetAssetPropertyValue", "iotsitewise:GetAssetPropertyValueHistory", "iotsitewise:GetInterpolatedAssetPropertyValues", "iotsitewise:ListAccessPolicies", "iotsitewise:ListActions", "iotsitewise:ListAssetModelCompositeModels", "iotsitewise:ListAssetModelProperties", "iotsitewise:ListAssetModels", "iotsitewise:ListAssetProperties", "iotsitewise:ListAssetRelationships", "iotsitewise:ListAssets", "iotsitewise:ListAssociatedAssets", "iotsitewise:ListBulkImportJobs", "iotsitewise:ListCompositionRelationships", "iotsitewise:ListComputationModelDataBindingUsages", "iotsitewise:ListComputationModelResolveToResources", "iotsitewise:ListComputationModels", "iotsitewise:ListDashboards", "iotsitewise:ListDatasets", "iotsitewise:ListExecutions", "iotsitewise:ListGateways", "iotsitewise:ListInterfaceRelationships", "iotsitewise:ListPortals", "iotsitewise:ListProjectAssets", "iotsitewise:ListProjects", "iotsitewise:ListTagsForResource", "iotsitewise:ListTimeSeries" ], "Resource": "*" } ] }

AWS kebijakan yang dikelola: AWSServiceRoleForIoTSiteWise

AWSServiceRoleForIoTSiteWisePeran menggunakan AWSServiceRoleForIoTSiteWise kebijakan dengan izin berikut. Kebijakan ini:

  • Memungkinkan AWS IoT SiteWise untuk menerapkan gateway SiteWise Edge (yang berjalanAWS IoT Greengrass).

  • Memungkinkan AWS IoT SiteWise untuk melakukan logging.

  • Memungkinkan AWS IoT SiteWise untuk menjalankan kueri pencarian metadata, terhadap AWS IoT TwinMaker database.

Jika Anda menggunakan AWS IoT SiteWise dengan akun pengguna tunggal, AWSServiceRoleForIoTSiteWise peran tersebut membuat AWSServiceRoleForIoTSiteWise kebijakan di akun IAM Anda, dan melampirkannya ke AWSServiceRoleForIoTSiteWise Service-linked peran untuk. AWS IoT SiteWise

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowSiteWiseReadGreenGrass", "Effect": "Allow", "Action": [ "greengrass:GetAssociatedRole", "greengrass:GetCoreDefinition", "greengrass:GetCoreDefinitionVersion", "greengrass:GetGroup", "greengrass:GetGroupVersion" ], "Resource": "*" }, { "Sid": "AllowSiteWiseAccessLogGroup", "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:DescribeLogGroups" ], "Resource": "arn:aws:logs:*:*:log-group:/aws/iotsitewise*" }, { "Sid": "AllowSiteWiseAccessLog", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:*:*:log-group:/aws/iotsitewise*:log-stream:*" }, { "Sid": "AllowSiteWiseAccessSiteWiseManagedWorkspaceInTwinMaker", "Effect": "Allow", "Action": [ "iottwinmaker:GetWorkspace", "iottwinmaker:ExecuteQuery" ], "Resource": "arn:aws:iottwinmaker:*:*:workspace/*", "Condition": { "ForAnyValue:StringEquals": { "iottwinmaker:linkedServices": [ "IOTSITEWISE" ] } } } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowSiteWiseReadGreenGrass", "Effect": "Allow", "Action": [ "greengrass:GetAssociatedRole", "greengrass:GetCoreDefinition", "greengrass:GetCoreDefinitionVersion", "greengrass:GetGroup", "greengrass:GetGroupVersion" ], "Resource": "*" }, { "Sid": "AllowSiteWiseAccessLogGroup", "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:DescribeLogGroups" ], "Resource": "arn:aws-us-gov:logs:*:*:log-group:/aws/iotsitewise*" }, { "Sid": "AllowSiteWiseAccessLog", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents" ], "Resource": "arn:aws-us-gov:logs:*:*:log-group:/aws/iotsitewise*:log-stream:*" }, { "Sid": "AllowSiteWiseAccessSiteWiseManagedWorkspaceInTwinMaker", "Effect": "Allow", "Action": [ "iottwinmaker:GetWorkspace", "iottwinmaker:ExecuteQuery" ], "Resource": "arn:aws-us-gov:iottwinmaker:*:*:workspace/*", "Condition": { "ForAnyValue:StringEquals": { "iottwinmaker:linkedServices": [ "IOTSITEWISE" ] } } } ] }
JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowSiteWiseReadGreenGrass", "Effect": "Allow", "Action": [ "greengrass:GetAssociatedRole", "greengrass:GetCoreDefinition", "greengrass:GetCoreDefinitionVersion", "greengrass:GetGroup", "greengrass:GetGroupVersion" ], "Resource": "*" }, { "Sid": "AllowSiteWiseAccessLogGroup", "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:DescribeLogGroups" ], "Resource": "arn:aws-cn:logs:*:*:log-group:/aws/iotsitewise*" }, { "Sid": "AllowSiteWiseAccessLog", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents" ], "Resource": "arn:aws-cn:logs:*:*:log-group:/aws/iotsitewise*:log-stream:*" }, { "Sid": "AllowSiteWiseAccessSiteWiseManagedWorkspaceInTwinMaker", "Effect": "Allow", "Action": [ "iottwinmaker:GetWorkspace", "iottwinmaker:ExecuteQuery" ], "Resource": "arn:aws-cn:iottwinmaker:*:*:workspace/*", "Condition": { "ForAnyValue:StringEquals": { "iottwinmaker:linkedServices": [ "IOTSITEWISE" ] } } } ] }

AWS IoT SiteWise update ke AWS kebijakan terkelola

Anda dapat melihat detail tentang pembaruan kebijakan AWS terkelola untuk AWS IoT SiteWise, mulai dari saat layanan ini mulai melacak perubahan. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AWS IoT SiteWise riwayat dokumen.

Ubah Deskripsi Tanggal

AWSServiceRoleForIoTSiteWise — Permbaruan ke kebijakan yang sudah ada

AWS IoT SiteWise sekarang dapat menjalankan kueri pencarian metadata, terhadap AWS IoT TwinMaker database.

6 November 2023

AWSIoTSiteWiseReadOnlyAccess – Pembaruan ke kebijakan yang ada

AWS IoT SiteWise menambahkan awalan kebijakan baru,BatchGet*, yang memungkinkan Anda melakukan operasi pembacaan batch.

September 16, 2022

AWSIoTSiteWiseReadOnlyAccess – Kebijakan baru

AWS IoT SiteWise menambahkan kebijakan baru untuk memberikan akses read-only ke. AWS IoT SiteWise

24 November 2021

AWS IoT SiteWise mulai melacak perubahan

AWS IoT SiteWise mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

24 November 2021