Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Otorisasi
Otorisasi adalah proses pemberian izin ke identitas yang diautentikasi. Anda memberikan izin dalam AWS IoT Core penggunaan AWS IoT Core dan kebijakan IAM. Topik ini mencakup AWS IoT Core kebijakan. Untuk informasi selengkapnya tentang kebijakan IAM, lihat Identitas dan manajemen akses untuk AWS IoT danBagaimana AWS IoT bekerja dengan IAM.
AWS IoT Core kebijakan menentukan apa yang dapat dilakukan oleh identitas yang diautentikasi. Identitas yang diautentikasi digunakan oleh perangkat, aplikasi seluler, aplikasi web, dan aplikasi desktop. Identitas yang diautentikasi bahkan dapat berupa pengguna yang mengetik perintah AWS IoT Core CLI. Identitas dapat menjalankan AWS IoT Core operasi hanya jika memiliki kebijakan yang memberinya izin untuk operasi tersebut.
Kebijakan dan AWS IoT Core kebijakan IAM digunakan AWS IoT Core untuk mengontrol operasi yang dapat dilakukan oleh identitas (juga disebut prinsi pal). Jenis kebijakan yang Anda gunakan tergantung pada jenis identitas yang digunakan untuk otentikasi. AWS IoT Core
AWS IoT Core operasi dibagi menjadi dua kelompok:
-
Control plane API memungkinkan Anda untuk melakukan tugas-tugas administratif seperti membuat atau memperbarui sertifikat, hal-hal, aturan, dan sebagainya.
-
Data plane API memungkinkan Anda mengirim data ke dan menerima data dari AWS IoT Core.
Jenis kebijakan yang Anda gunakan tergantung pada apakah Anda menggunakan bidang kontrol atau API bidang data.
Tabel berikut menunjukkan jenis identitas, protokol yang digunakan, dan jenis kebijakan yang dapat digunakan untuk otorisasi.
| Protokol dan mekanisme otentikasi | SDK | Jenis identitas | Tipe kebijakan |
|---|---|---|---|
| Oten AWS tikasi Tanda Tangan HTTPS Versi 4 (port 443) | AWS CLI | Identitas Amazon Cognito | Kebijakan IAM |
| IAM, atau identitas federasi | Kebijakan IAM |
AWS IoT Core kebijakan dilampirkan ke X.509 sertifikat, identitas Amazon Cognito, atau grup benda. Kebijakan IAM dilampirkan ke pengguna, grup, atau peran IAM. Jika Anda menggunakan AWS IoT konsol atau AWS IoT Core CLI untuk melampirkan kebijakan (ke sertifikat, Identitas Amazon Cognito, atau grup benda), Anda menggunakan kebijakan. AWS IoT Core Jika tidak, Anda menggunakan kebijakan IAM. AWS IoT Core kebijakan yang melekat pada kelompok benda berlaku untuk hal apa pun dalam kelompok benda itu. Agar AWS IoT Core kebijakan berlaku, nama clientId dan nama benda harus cocok.
Policy-based otorisasi adalah alat yang ampuh. Ini memberi Anda kontrol penuh atas apa yang dapat dilakukan perangkat, pengguna, atau aplikasi AWS IoT Core. Misalnya, pertimbangkan perangkat yang terhubung AWS IoT Core dengan sertifikat. Anda dapat mengizinkan perangkat untuk mengakses semua topik MQTT, atau Anda dapat membatasi aksesnya ke satu topik. Dalam contoh lain, pertimbangkan pengguna mengetik perintah CLI di baris perintah. Dengan menggunakan kebijakan, Anda dapat mengizinkan atau menolak akses ke perintah atau AWS IoT Core sumber daya apa pun untuk pengguna. Anda juga dapat mengontrol akses aplikasi ke AWS IoT Core sumber daya.
Perubahan yang dilakukan pada kebijakan dapat memakan waktu beberapa menit untuk menjadi efektif karena cara menyimpan dokumen kebijakan dalam AWS IoT cache. Artinya, mungkin perlu beberapa menit untuk mengakses sumber daya yang baru-baru ini diberikan akses, dan sumber daya dapat diakses selama beberapa menit setelah aksesnya dicabut.
AWS pelatihan dan sertifikasi
Untuk informasi tentang otorisasi AWS IoT Core, ikuti kursus